Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

Exploit de preuve de concept pour CVE-2025-32463, une escalade de privilèges locale dans la fonctionnalité chroot de sudo via le chargement malveillant de bibliothèque NSS. Inclut un environnement de test basé sur Docker.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 9 moisPas encore vérifié

CVE-2025-32463 - sudo chroot

Utilisation

Le Dockerfile crée un environnement de test sûr et isolé avec une version vulnérable de sudo (1.9.16p2) installée. Cela vous permet de tester l'exploit sans affecter votre système hôte.

root@kitploit:~
# Build the vulnerable test environment
docker build -t cve .

# Run the container (creates an unprivileged user 'testuser')
docker run -it cve

# Execute the proof-of-concept exploit
./poc.sh

Après avoir exécuté poc.sh, vous devriez obtenir un shell root dans le conteneur, démontrant la vulnérabilité d'élévation de privilèges.

Introduction

La vulnérabilité est une élévation de privilèges locaux impliquant la fonctionnalité chroot de Sudo. L'exploitation ne nécessite aucune règle sudo définie pour l'utilisateur. Ainsi, tout utilisateur local pourrait potentiellement passer à root si une version vulnérable de sudo est installée.

Détails de la vulnérabilité

Informations CVE

  • ID CVE : CVE-2025-32463
  • Score CVSS 3.1 : 9.3 (Critique)
  • Type de vulnérabilité : Élévation locale de privilèges
  • Vecteur d'attaque : Local
  • Complexité de l'attaque : Faible
  • Privilèges requis : Faible
  • Interaction utilisateur : Aucune
  • Date de divulgation : Juillet 2025
  • Statut CISA KEV : Ajouté au catalogue des vulnérabilités exploitées connues (septembre 2025)

Aperçu

CVE-2025-32463 est une vulnérabilité critique d'élévation de privilèges dans la fonctionnalité chroot de sudo (option -R ou --chroot). Cette vulnérabilité permet à un utilisateur local non privilégié d'élever ses privilèges à root sans qu'aucune permission sudo ne soit configurée.

Détails techniques

La vulnérabilité exploite une condition de concurrence dans la manière dont sudo gère les bibliothèques Name Service Switch (NSS) lors de l'utilisation de l'option -R chroot. Lorsque sudo effectue une opération chroot :

  1. Sudo modifie le répertoire racine vers le chemin spécifié par l'utilisateur
  2. Avant d'abandonner les privilèges, sudo effectue des recherches d'utilisateurs/groupes via NSS
  3. NSS charge des bibliothèques partagées (libnss_*.so) basées sur /etc/nsswitch.conf
  4. Si l'attaquant contrôle l'environnement chroot, il peut placer une bibliothèque NSS malveillante qui sera chargée avec des privilèges élevés

Flux d'attaque

L'exploit de preuve de concept fonctionne comme suit :

  1. Crée un répertoire de travail temporaire
  2. Compile une bibliothèque partagée NSS malveillante avec un constructeur qui :
    • Définit UID/GID à 0 (root)
    • Lance un shell root
  3. Configure un faux environnement chroot avec un nsswitch.conf malveillant qui redirige les recherches vers la bibliothèque NSS de l'attaquant
  4. Exécute sudo -R <chroot_path> /bin/true
  5. Sudo charge la bibliothèque NSS malveillante avec les privilèges root avant d'abandonner les permissions
  6. La fonction constructeur s'exécute, accordant un shell root

Prérequis

  • Accès local à un système avec sudo vulnérable installé
  • Aucune permission sudo requise pour l'utilisateur
  • Capacité à compiler du code C (gcc)
  • Accès en écriture à /tmp ou à un autre répertoire

Impact

  • Compromission totale du système (accès root)
  • Aucune authentification ou règle sudo requise
  • Tout utilisateur local peut exploiter

Versions affectées

  • Stable 1.9.14 - 1.9.17

Remarque : Les versions de sudo <=1.8.32 ne sont pas vulnérables car la fonctionnalité chroot n'existe pas

Atténuation

Correctifs

Mettez à niveau vers sudo version 1.9.17p1 ou ultérieure, qui inclut un correctif pour cette vulnérabilité.

Solutions de contournement (si le correctif n'est pas immédiatement possible)

  • Désactiver ou restreindre l'accès à la fonctionnalité chroot de sudo
  • Surveiller l'utilisation suspecte de la commande sudo -R
  • Mettre en œuvre des contrôles d'accès supplémentaires pour les utilisateurs locaux

Détection

Surveiller les journaux système pour :

  • Utilisation de la commande sudo -R par des utilisateurs non privilégiés
  • Compilation de bibliothèques partagées dans les répertoires /tmp
  • Chargements suspects de bibliothèques NSS

Avertissement

Cette preuve de concept est fournie uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester. L'accès non autorisé à des systèmes informatiques est illégal.

Remerciements

La vulnérabilité d'élévation de privilèges CVE-2025-32463 Sudo chroot a été découverte par Rich Mirch de la Stratascale Cyber Research Unit. Tout le crédit de la recherche et de la POC lui revient. Montrez votre soutien et lisez la recherche ici : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Télécharger l’outil