Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Preuve de concept

Voir le dépôt
29411il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 – Élévation de privilèges via chroot de sudo (PoC)

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-32463, une vulnérabilité locale d'élévation de privilèges dans les versions 1.9.14 à 1.9.17 de sudo. La vulnérabilité permet à un utilisateur local non privilégié d'élever ses privilèges jusqu'à root en abusant de la fonctionnalité --chroot (-R) de sudo, même lorsqu'aucune règle sudo spécifique n'est définie pour cet utilisateur.

Présentation de la vulnérabilité

CVE-2025-32463 provient d'un comportement non sûr dans sudo lors de l'exécution de chroot() combinée à des recherches Name Service Switch (NSS) pendant la correspondance des commandes. Lorsque sudo effectue un chroot dans un répertoire contrôlable et inscriptible par un utilisateur non privilégié, il résout les informations utilisateur à l'aide de la configuration NSS située dans le chroot. Cela conduit au chargement arbitraire d'objets partagés avec les privilèges root.

En plaçant un objet partagé malveillant (par exemple, libnss_/malicious.so.2) dans l'environnement chroot factice, un attaquant peut déclencher son exécution via sudo, ce qui entraîne une élévation de privilèges.

Ce problème a été introduit dans la version 1.9.14 de sudo et est corrigé dans la version 1.9.17p1, où la fonctionnalité chroot a été dépréciée.

Versions concernées

  • Vulnérables : sudo 1.9.14 à 1.9.17
  • Corrigées : sudo 1.9.17p1 et ultérieures
  • Non concernées : versions antérieures à 1.9.14 (la fonctionnalité chroot n'existait pas)

Description du fichier PoC

Ce dépôt comprend un seul fichier :

  • CVE-2025-32463-POC.sh
    Un script bash autonome qui démontre l'exploit. Il crée un environnement chroot factice, compile un module NSS malveillant et utilise sudo -R pour déclencher la vulnérabilité.

Prérequis

  • Un système Linux avec une version de sudo comprise entre 1.9.14 et 1.9.17
  • gcc et les outils de compilation de base installés

Crédit de découverte de la vulnérabilité

CVE-2025-32463 a été découverte par Rich Mirch de la Stratascale Cyber Research Unit (CRU).

L'équipe Stratascale CRU a mené une analyse détaillée de l'implémentation de chroot dans sudo et a identifié la vulnérabilité dans le cadre de recherches continues sur les utilitaires Linux privilégiés. Leur travail comprenait la découverte, l'exploitation, la divulgation responsable au mainteneur de sudo et la coordination avec MITRE pour l'attribution du CVE.

Remerciements particuliers à Todd Miller, le mainteneur de sudo, pour avoir collaboré avec les chercheurs afin de trier et de corriger la vulnérabilité dans la version 1.9.17p1.

Pour l'analyse technique complète de la vulnérabilité, voir la divulgation originale :

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de recherche.

En utilisant toute partie de ce dépôt, vous acceptez que :

  • Vous n'utiliserez pas ce code ou cette technique pour obtenir un accès non autorisé à des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
  • L'auteur de ce dépôt (K1tt3h) décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences causés par cette PoC ou par le matériel associé.

Utilisez ce code à vos propres risques.

Télécharger l’outil