Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ethanevans92/cve-2025-32463
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubethanevans92/cve-2025-32463

CVE-2025-32463

Preuve de concept d'exploitation pour CVE-2025-32463, une élévation de privilèges locale dans sudo. Démontre une manipulation NSS basée sur chroot pour charger une bibliothèque malveillante et exécuter du code en tant que root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2025-32463

Est une vulnérabilité d'élévation de privilèges locale affectant les versions vulnérables de sudo. La faille abuse de la fonctionnalité sudo -R chroot combinée au mécanisme Linux Name Service Switch (NSS) pour forcer sudo à charger une bibliothèque partagée contrôlée par l'attaquant en tant que root. En manipulant nsswitch.conf dans un environnement chroot conçu à cet effet, un attaquant peut exécuter du code arbitraire avec les privilèges root et ouvrir un shell root.

chwoot.sh

Démontre comment la vulnérabilité fonctionne. Il crée un système de fichiers root factice, injecte un module NSS malveillant et déclenche le comportement vulnérable de sudo pour parvenir à une élévation de privilèges via le chargement de bibliothèques partagées et l'exécution de constructeurs.

Télécharger l’outil