Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Élévation de privilèges à root à l'aide de sudo chroot, AUCUN besoin d'avoir gcc installé. | Kitploit
Outils/GitHubGitHub/mohamedkarrab/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmohamedkarrab/cve-2025-32463

CVE-2025-32463

Élévation de privilèges à root à l'aide de sudo chroot, AUCUN besoin d'avoir gcc installé.

Voir le dépôt
4810il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-32463 - gcc non requis

Élévation de privilèges vers root via sudo, SANS AUCUN BESOIN que gcc soit installé sur la cible.

Découvert par Rich Mirch.

J'ai rédigé un article expliquant l'atténuation de cette attaque ici : Ubuntu Unattended-Upgrades

Versions concernées

  • Vulnérables : sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17
  • Corrigées dans : sudo 1.9.17p1 et versions ultérieures
  • Les versions antérieures à 1.9.14 ne sont pas concernées, car elles ne prennent pas en charge l'option --chroot.

Exploit (gcc n'est PAS requis)


root@kitploit:~
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh

Aucun gcc n'est requis sur la machine cible. Le PoC fonctionne en vérifiant l'architecture actuelle (par exemple, x86_64, aarch64), puis en exécutant la charge utile dynamique pré-compilée correspondante. Si cela échoue, il utilise par défaut la charge utile statique.

Si l'exploit échoue sur votre machine, vous pouvez toujours le compiler en utilisant :

root@kitploit:~
./mkall-dynamic.sh

# then run
./get_root.sh

Mais vous aurez évidemment besoin d'un compilateur à ce stade.


Avertissement

  • Ce code est fourni uniquement à des fins éducatives et de test.
  • Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de tester.
  • Je ne suis pas responsable des utilisations abusives ou des dommages.

Références

  • NVD - CVE-2025-32463
  • Stratascale - CVE-2025-32463 sudo chroot
Télécharger l’outil