Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-32463 — Exploit d'élévation de privilèges locaux pour CVE-2025-32463 ciblant la vulnérabilité Sudo chroot. Fournit un script de preuve de concept pour obtenir un accès root sur les systèmes Linux affectés. | Kitploit
Outils/GitHubGitHub/gmh5225/blackash-cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubgmh5225/blackash-cve-2025-32463

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blackash-CVE-2025-32463

Exploit d'élévation de privilèges locaux pour CVE-2025-32463 ciblant la vulnérabilité Sudo chroot. Fournit un script de preuve de concept pour obtenir un accès root sur les systèmes Linux affectés.

Voir le dépôt
3il y a 1 anPas encore vérifié

CVE-2025-32463 Élévation de privilèges locale vers root via Sudo chroot sous Linux 🛑

Voici un résumé de CVE-2025-32463 sans liens :


🔍 Aperçu de la vulnérabilité

CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locale dans Sudo versions 1.9.14 à 1.9.17. Elle abuse de l'option --chroot (-R) en manipulant la façon dont Sudo gère nsswitch.conf. Cela permet à un attaquant local de tromper Sudo pour qu'il charge une bibliothèque partagée malveillante, obtenant un accès root, même s'il n'est pas dans le fichier sudoers.


⚠️ Sévérité

  • Score CVSS 3.1 : 9.3 (Critique ⚫)
  • Vecteur d'attaque : Local
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune

💀 Exploit

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ Fonctionnement de l'exploit

  1. L'attaquant exécute une commande comme sudo -R /fake-dir some-command.
  2. Dans /fake-dir, il place un faux etc/nsswitch.conf qui force Sudo à résoudre les utilisateurs ou groupes via une méthode personnalisée.
  3. Cela trompe Sudo pour qu'il charge et exécute une bibliothèque partagée malveillante, conduisant à une exécution de code en tant que root.

📌 Systèmes concernés

  • Tout système de type Linux/Unix exécutant Sudo 1.9.14 à 1.9.17
  • Systèmes permettant un accès shell local (même sans privilèges sudo)
  • Inclut les distributions majeures comme Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine, etc.

✅ Corrigé dans

  • Sudo 1.9.17p1 et versions ultérieures
  • Les versions antérieures avant 1.9.14 ne sont pas affectées (elles ne possèdent pas la fonctionnalité chroot vulnérable)

🛡️ Mesures d'atténuation

  1. Vérifiez votre version avec sudo --version
  2. Mettez à jour Sudo vers 1.9.17p1 ou la dernière version disponible
  3. Évitez d'utiliser l'option --chroot sauf si nécessaire
  4. Surveillez les journaux pour tout comportement inhabituel de sudo ou NSS

📣 Point clé

Même si un utilisateur n'a pas les droits sudo, il peut potentiellement devenir root en abusant de ce bug. C'est un problème critique affectant de nombreux systèmes, et il doit être corrigé immédiatement.


⚠️ Avertissement

Ce PoC est fourni à des fins éducatives et de recherche uniquement. Exécuter ceci sur un système sans autorisation est illégal et contraire à l'éthique !!!

Télécharger l’outil