Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463_Sudo_PoC — PoC pour CVE-2025-32463 : escalade de privilèges locale dans sudo via --chroot. Exploite l'injection de modules NSS via des environnements chroot conçus. Conçu pour les chercheurs en sécurité et les environnements de laboratoire uniquement. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubabrewer251/cve-2025-32463_sudo_poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463_Sudo_PoC

PoC pour CVE-2025-32463 : escalade de privilèges locale dans sudo via --chroot. Exploite l'injection de modules NSS via des environnements chroot conçus. Conçu pour les chercheurs en sécurité et les environnements de laboratoire uniquement.

Voir le dépôt
121il y a 1 anPas encore vérifié

CVE-2025-32463_Sudo_PoC

PoC pour CVE-2025-32463 : escalade de privilèges locale dans sudo via --chroot. Exploite l'injection de modules NSS via des environnements chroot conçus. Destiné aux chercheurs en sécurité et aux environnements de laboratoire uniquement.

CVE-2025-32463 - Escalade de privilèges locale via sudo --chroot

Un exploit de preuve de concept basé sur Python pour CVE-2025-32463 — une vulnérabilité d'escalade de privilèges locale dans sudo (v1.9.14 - v1.9.17).
Cet exploit exploite l'option --chroot non sécurisée de sudo et une résolution NSS malveillante pour exécuter du code en tant que root.


⚠️ Avertissement

Ce code est fourni strictement à des fins éducatives et de recherche uniquement.
Ne l'utilisez PAS sur des systèmes de production ou sans autorisation explicite.
Vous êtes seul responsable du respect des lois et politiques applicables.


📖 Aperçu de la vulnérabilité

CVE-2025-32463 est une faille d'escalade de privilèges locale dans sudo, introduite par sa fonctionnalité --chroot (-R).
Si un utilisateur est autorisé à invoquer sudo avec l'option -R, il peut :

  • Créer un environnement chroot personnalisé
  • Injecter un faux nsswitch.conf
  • Charger une bibliothèque malveillante libnss_Xfiles.so.2
  • Déclencher une charge utile de constructeur lorsque sudo résout les informations utilisateur — exécutant du code en tant que root

🧰 Prérequis

  • Python 3
  • gcc (pour compiler la charge utile d'objet partagé)
  • Un binaire sudo vulnérable (v1.9.14 ≤ version < v1.9.17p1)
  • Un système où sudo autorise l'utilisation de --chroot (par exemple via sudoers)

Testé sur :

  • Ubuntu 22.04
  • CentOS 8.4 (avec sudo rétrogradé)
  • Debian 11

🚀 Utilisation

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
Télécharger l’outil