Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — Projet pratique de recherche en sécurité exploitant CVE-2025-32463 pour obtenir un accès root sur une version vulnérable de sudo. Comprend une analyse, un PoC et des mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

Projet pratique de recherche en sécurité exploitant CVE-2025-32463 pour obtenir un accès root sur une version vulnérable de sudo. Comprend une analyse, un PoC et des mesures d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
2il y a 9 moisPas encore vérifié

CVE-2025-32463-Escalade-de-privilèges-Sudo

✔️ Terminé sur HackViser (Défi VIP)

Ce dépôt contient un exploit fonctionnel pour CVE-2025-32463, une vulnérabilité critique (CVSS 9.3) affectant les versions 1.9.14 → 1.9.17 de sudo qui permet une escalade de privilèges locale vers ROOT en abusant de l'option --chroot (-R).

L'exploit abuse d'un chargement de bibliothèque partagée via libnss_ dans un environnement chroot temporaire pour exécuter une commande arbitraire en tant que root.


🚨 Résumé de la vulnérabilité

ChampDétails
CVECVE-2025-32463
Versions affectéessudo 1.9.14 – 1.9.17
Version corrigée1.9.17p1
SévéritéCritique (9.3 CVSS)
Vecteur d'attaqueLocal
ImpactEscalade complète des privilèges root
AtténuationMise à jour / Désactiver l'option chroot

🧑‍💻 Détails du défi HackViser

Tâche :
Obtenir un accès root sur la machine cible et récupérer le drapeau depuis : 1️⃣ SSH vers la machine cible

ssh guest@

2️⃣ Déplacez-vous dans /tmp (emplacement accessible en écriture)

cd /tmp

3️⃣ Créez le fichier d'exploit

nano run.sh

4️⃣ Collez l'exploit (script ci-dessous) Sauvegardez ➝ Ctrl+X ➝ Y ➝ Entrée 5️⃣ Rendez-le exécutable chmod +x run.sh 6️⃣ Exécutez l'exploit ./run.sh 7️⃣ Vérifiez l'accès root id whoami 8️⃣ Lisez le drapeau cat /secret.txt

Télécharger l’outil