Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-32463-lab — # Laboratoire basé sur Docker et preuve de concept d'exploitation pour CVE-2025-32463, une élévation de privilèges locale sudo chroot, avec un conteneur Ubuntu vulnérable et un script d'exploitation. | Kitploit
Outils/GitHubGitHub/7r00t/cve-2025-32463-lab
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

# Laboratoire basé sur Docker et preuve de concept d'exploitation pour CVE-2025-32463, une élévation de privilèges locale sudo chroot, avec un conteneur Ubuntu vulnérable et un script d'exploitation.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 – Laboratoire d'escalade de privilèges locaux via sudo chroot

Ce dépôt contient un laboratoire basé sur Docker et une preuve de concept d'exploitation pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locaux dans sudo (versions 1.9.14 à 1.9.17).

🚨 Avertissement

Ce code est réservé à des fins éducatives et de test autorisé. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Fonctionnalités du laboratoire

  • Conteneur Ubuntu 24.04 vulnérable avec sudo 1.9.15p5
  • Utilisateur non privilégié (labuser)
  • Script d'exploitation : sudo-chwoot.sh
  • Dockerfile pour une configuration facile

Démarrage rapide

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

À l'intérieur du conteneur :

root@kitploit:~
cd ~
./sudo-chwoot.sh

Présentation de l'exploit

L'exploit abuse de l'option --chroot de sudo et d'un fichier nsswitch.conf modifié pour charger un module NSS malveillant, résultant en un accès root au shell.

Références

  • Avis de sécurité Sudo
  • CVE-2025-32463 dans la base de données CVE
  • Avis de Stratascale – Recherche originale et concept de PoC

Crédits

Le concept de l'exploit et les détails de la vulnérabilité sont référencés depuis l'avis officiel de Sudo, la base de données CVE et les recherches de Stratascale.

Restez en sécurité et utilisez de manière responsable !

Télécharger l’outil