Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sudo-chroot-CVE-2025-32463 — PoC Rust pour CVE-2025-32463 (sudo chroot "chwoot" Local PrivEsc) | Kitploit
Outils/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

PoC Rust pour CVE-2025-32463 (sudo chroot "chwoot" Local PrivEsc)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AVERTISSEMENT

Ce code est fourni uniquement à des fins éducatives et de recherche.

Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou des conséquences juridiques résultant de l'utilisation de ce code.

sudo chroot PrivEsc PoC (CVE-2025-32463)

Il s'agit d'une implémentation de l'exploitation de la vulnérabilité sudo chroot (CVE-2025-32463) que j'ai écrite en Rust, basée sur l'avis de sudo et l'avis de Stratascale. L'exploit vous permet d'exécuter du code arbitraire sous la forme d'une bibliothèque partagée en raison d'un bogue dans la manière dont sudo gère chroot.

Lorsque vous passez l'option chroot à sudo, vous pouvez fournir un fichier /etc/nsswitch.conf malveillant dans le répertoire chroot qui indique à sudo de charger un objet partagé arbitraire. Ce PoC abuse de cela afin d'accorder un accès root à un utilisateur non privilégié.

Utilisation

Charge utile par défaut (PrivEsc)

En utilisant les binaires fournis sous Releases, exécutez simplement la commande suivante pour obtenir un accès root :

root@kitploit:~
./sudo_chroot_exploit

Cela utilise une charge utile de bibliothèque partagée qui se contente de lancer un shell root.

Charges utiles personnalisées

Le code de la charge utile (C) est fourni dans /payload. Un Makefile est également fourni pour compiler le code. Vous pouvez modifier ou remplacer la charge utile comme bon vous semble. Pour spécifier une charge utile différente de celle par défaut, exécutez la commande suivante :

root@kitploit:~
./sudo_chroot_exploit -i custom_payload.so
Télécharger l’outil