Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locale dans la fonctionnalité chroot de sudo, permettant l'accès root sur les versions affectées 1.9.14-1.9.17. | Kitploit
Outils/GitHubGitHub/danilo1992-sys/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locale dans la fonctionnalité chroot de sudo, permettant l'accès root sur les versions affectées 1.9.14-1.9.17.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 6 moisPas encore vérifié

CVE-2025-32463 : Escalade de privilèges Sudo (chroot)

Ce dépôt contient des informations et/ou une preuve de concept (PoC) sur la vulnérabilité CVE-2025-32463, une faille critique d'escalade de privilèges locaux dans l'utilitaire sudo.

📌 Description

La vulnérabilité permet à un utilisateur local d'obtenir un accès root en exploitant l'utilisation de l'option --chroot (ou -R) dans les versions vulnérables de Sudo. La faille survient car Sudo permet de charger des fichiers de configuration (comme /etc/nsswitch.conf) à partir d'un répertoire contrôlé par l'utilisateur avant de modifier ses privilèges, ce qui facilite le chargement de bibliothèques malveillantes.

⚠️ Détails techniques

  • ID de CVE: CVE-2025-32463
  • Gravité : Critique (9.3/10 sur l'échelle CVSS)
  • Composant affecté : Sudo (fonctionnalité --chroot)
  • Impact : Escalade de privilèges d'utilisateur local à Root.

🚀 Versions affectées

  • Versions de Sudo de la 1.9.14 à la 1.9.17.
  • La faille a été corrigée dans la version 1.9.17p1.

🛠️ Atténuation et solution

La solution recommandée est de mettre à jour le paquet sudo vers la dernière version disponible dans votre distribution Linux :

Comment exécuter le script

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Télécharger l’outil