Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kh4sh3i/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

Escalade de privilèges locale vers root via sudo chroot sous Linux

Voir le dépôt
472618il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



CVE-2025-32463

Élévation de privilèges locale vers Root via Sudo chroot sous Linux

🛑 Résumé de la vulnérabilité

CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locale dans le binaire Sudo. Le défaut permet à un utilisateur local d'élever ses privilèges à root dans certaines mauvaises configurations ou avec des entrées malveillantes. Le problème a été découvert par Rich Mirch.

  • CVE-ID: CVE-2025-32463
  • Composant: sudo
  • Type: Élévation de privilèges locale (EoP)
  • Score CVSS: TBD
  • Découvert par: Rich Mirch

🔥 Impact

Un attaquant disposant de faibles privilèges peut exploiter cette vulnérabilité pour obtenir un accès root, compromettant ainsi l'ensemble du système.

🧪 Preuve de concept

Exploit

git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 Versions affectées

  • Vulnérable : sudo 1.9.14 à 1.9.17
  • Corrigé : sudo 1.9.17p1 et versions ultérieures
  • Non affecté : versions antérieures à 1.9.14 (la fonctionnalité chroot n'existait pas)

🛡️ Atténuation

  • Mettez à jour sudo vers la dernière version corrigée.
  • Utilisez des frameworks de sécurité comme AppArmor ou SELinux pour limiter le comportement de sudo.
  • Surveillez les invocations anormales de sudo.

🧷 Références

  • CVE-2025-32463 sur NVD
  • Rich Mirch sur Twitter
  • projet sudo
  • stratascale

⚠️ Avertissement

Ce PoC est fourni à des fins éducatives et de recherche uniquement. L'exécuter sur un système sans autorisation est illégal et contraire à l'éthique.

Télécharger l’outil