Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans sudo chroot, démontrant le chargement arbitraire d'objets partagés pour obtenir les privilèges root. | Kitploit
Outils/GitHubGitHub/12bijaya/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

Preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans sudo chroot, démontrant le chargement arbitraire d'objets partagés pour obtenir les privilèges root.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 - Élévation de privilèges sudo - PoC

/////// Avertissement /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Ce projet est fourni uniquement à des fins éducatives. En utilisant toute partie de ce dépôt, vous reconnaissez que vous n'utiliserez pas le code ou les techniques contenus ici pour obtenir un accès non autorisé à des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

L'auteur (nflatrea) décline toute responsabilité en cas d'utilisation abusive, de dommage ou de conséquence résultant de l'utilisation de cette preuve de concept ou des documents associés, et vous acceptez d'utiliser ce code à vos propres risques.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Ce dépôt fournit une preuve de concept d'exploitation pour une vulnérabilité d'élévation de privilèges locale dans les versions de sudo 1.9.1 à 1.9.17, permettant à un utilisateur non privilégié d'élever ses privilèges à ceux de root en abusant de la fonctionnalité --chroot (-R), même sans règles sudo spécifiques.

Ce dernier comprend un fichier unique :

bipboop.sh : Un script bash autonome qui démontre l'exploitation. Il crée un environnement chroot factice, construit un module NSS malveillant et utilise sudo -R pour déclencher la vulnérabilité.

Prérequis

  • Un système Linux avec une version de sudo comprise entre 1.9.14 et 1.9.17
  • gcc et les outils de compilation de base installés

Présentation de la vulnérabilité

CVE-2025-32463 permet le chargement arbitraire d'objets partagés avec les privilèges root en raison d'un comportement non sécurisé de chroot() combiné aux recherches Name Service Switch (NSS) lors de la correspondance des commandes, permettant à un utilisateur non privilégié d'exploiter des répertoires inscriptibles et contrôlés. Lorsque sudo effectue un chroot dans un répertoire inscriptible et contrôlé par un utilisateur non privilégié, il résout les informations utilisateur à l'aide de la configuration NSS à l'intérieur du chroot. Cela conduit au chargement arbitraire d'objets partagés avec les privilèges root.

En plaçant un objet partagé malveillant (par exemple, libnss_/bipboop.so.2) dans l'environnement chroot factice, un attaquant peut déclencher son exécution avec sudo, ce qui entraîne une élévation de privilèges.

Ce problème a été introduit dans la version 1.9.14 de sudo et est corrigé dans la version 1.9.17p1, où la fonctionnalité chroot a été dépréciée.

Versions concernées

  • sudo 1.9.14 à 1.9.17 (VULNÉRABLE)
  • sudo 1.9.17p1 et versions ultérieures (CORRIGÉ)
  • Versions héritées antérieures à 1.9.14 (la fonctionnalité chroot n'existait pas) (NON CONCERNÉ)

Crédit

CVE-2025-32463 a été découverte par Rich Mirch de la Stratascale Cyber Research Unit (CRU).

Divulgation complète : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

L'équipe CRU de Stratascale a mené une analyse détaillée de l'implémentation du chroot de sudo et a identifié la vulnérabilité dans le cadre de recherches continues sur les utilitaires Linux privilégiés. Leur travail comprenait la découverte, l'exploitation, la divulgation responsable au mainteneur de sudo, et la coordination avec MITRE pour l'attribution du CVE.

Télécharger l’outil