Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463-PoC — Preuve de concept pour CVE-2025-32463 : exploit d'élévation de privilèges locale ciblant sudo -R sur des systèmes Linux vulnérables. À des fins éducatives et de tests de sécurité autorisés uniquement. | Kitploit
Outils/GitHubGitHub/freedurok/cve-2025-32463-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Preuve de concept pour CVE-2025-32463 : exploit d'élévation de privilèges locale ciblant sudo -R sur des systèmes Linux vulnérables. À des fins éducatives et de tests de sécurité autorisés uniquement.

Voir le dépôt
5il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 – Élévation de privilèges via sudo chroot

📝 Aperçu

CVE-2025-32463 est une vulnérabilité locale d'élévation de privilèges affectant l'utilitaire sudo.
Elle permet à un utilisateur standard d'élever ses privilèges jusqu'à root en exploitant l'option -R (qui définit un répertoire racine d'exécution personnalisé) conjointement avec des configurations NSS manipulées.

  • CVE : CVE-2025-32463
  • Composant : sudo
  • Impact : Élévation de privilèges locale (root)
  • Découvert par : Rich Mirch

🚨 Risques et impact

Une exploitation réussie donne à un utilisateur local à faibles privilèges un accès root complet, compromettant totalement la frontière de sécurité du système.


🔬 Test de l'exploit

Exemple d'utilisation

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

Démonstration d'élévation de privilèges

📌 Versions concernées

✅ Corrigées : sudo 1.9.17p1 et versions ultérieures

🚩 Vulnérables : sudo 1.9.14 jusqu'à 1.9.17

🕗 Non concernées : Versions antérieures à 1.9.14 (la fonctionnalité -R n'existait pas)

🔒 Atténuation et durcissement

Mettez à niveau vers sudo 1.9.17p1 ou une version ultérieure.

Envisagez de limiter ou d'auditer l'utilisation de sudo -R via des politiques de configuration.

Utilisez des modules de sécurité comme SELinux ou AppArmor pour restreindre les opérations sudo inattendues.

Références

  • Blog de Rick Mirch
  • Entrée NVD pour CVE-2025-32463
  • Recherche en sécurité Stratascale

⚠️ Avis légal

Ce dépôt est fourni uniquement à des fins de tests de sécurité autorisés et de formation. Exécuter ces scripts sur des systèmes sans autorisation explicite est illégal et contraire aux normes éthiques.

Télécharger l’outil