Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Preuve de concept démontrant une élévation de privilèges locale dans sudo (CVE-2025-32463) via la manipulation de la configuration chroot, destinée aux tests défensifs et à la vérification des correctifs dans des environnements isolés. | Kitploit
Outils/GitHubGitHub/muhammedkayag/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

Preuve de concept démontrant une élévation de privilèges locale dans sudo (CVE-2025-32463) via la manipulation de la configuration chroot, destinée aux tests défensifs et à la vérification des correctifs dans des environnements isolés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 10 moisPas encore vérifié

CVE-2025-32463 Exploit --- Preuve de concept (PoC)

AVERTISSEMENT :
Ce dépôt contient une preuve de concept destinée uniquement à la recherche éducative, à la défense et aux tests de pénétration autorisés.
N'utilisez PAS ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test. Toute utilisation non autorisée est illégale et peut entraîner des sanctions pénales ou civiles. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ce matériel.

Description

Cette PoC démontre un problème d'élévation de privilèges locale référencé sous le nom CVE-2025-32463. La vulnérabilité peut permettre à un utilisateur local non privilégié d'obtenir les privilèges root en influençant l'utilisation par sudo de la résolution de configuration ou de bibliothèques dans un environnement de type chroot. Le code inclus dans ce dépôt sert uniquement à vérifier et à durcir les systèmes dans des environnements de laboratoire contrôlés.

Versions concernées

Les versions de sudo antérieures à 1.9.17p1 (ou les versions équivalentes corrigées par les éditeurs) sont connues pour être vulnérables. Confirmez les noms et versions exacts des paquets concernés auprès de l'éditeur de votre distribution ou de l'avis de sécurité.

Prérequis

  • Environnement de test isolé et hors ligne (machine virtuelle ou conteneur que vous possédez).

  • Une chaîne d'outils de compilation si vous testez la compilation de la PoC (gcc, make) le cas échéant.

  • Une familiarité avec l'administration système, les concepts de chroot et les pratiques de test sécurisées.

Guide de test

  • N'exécutez pas la PoC sur des systèmes de production ou des systèmes que vous ne possédez pas.

  • Effectuez les tests uniquement dans une machine virtuelle de laboratoire isolée ou un environnement jetable. Prenez un instantané de la machine virtuelle avant le test afin de pouvoir la restaurer.

  • Si vous êtes propriétaire d'un système et que vous vérifiez l'état du correctif, vérifiez la version de votre paquet sudo et appliquez les correctifs de l'éditeur plutôt que de vous fier à la suppression de la PoC. L'application du correctif est la remédiation recommandée.

Atténuations et recommandations

  • Appliquez le correctif immédiatement : installez les mises à jour fournies par l'éditeur qui mettent à niveau sudo vers 1.9.17p1 ou une version ultérieure (ou la mise à jour de sécurité équivalente pour votre distribution).

  • Évitez d'autoriser des utilisateurs non fiables à remplir ou à contrôler les répertoires chroot utilisés par sudo. Assurez-vous que les répertoires chroot appartiennent aux administrateurs et ne sont inscriptibles que par eux.

  • Assurez-vous que les fichiers de configuration système (par exemple /etc/nsswitch.conf) et les bibliothèques partagées ne sont pas référencés depuis des emplacements inscriptibles par les utilisateurs.

  • Appliquez un durcissement du système de fichiers (options de montage comme noexec, nosuid, le cas échéant) et imposez une propriété/des permissions strictes sur les fichiers de configuration.

  • Minimisez les privilèges sudo dans sudoers et privilégiez les modèles de fonctionnement au moindre privilège.

  • Utilisez la surveillance de l'intégrité et la surveillance des journaux pour détecter toute activité anormale de sudo.

Divulgation responsable et traitement sûr

Si vous découvrez d'autres problèmes, suivez les pratiques de divulgation responsable : contactez l'éditeur, laissez un délai raisonnable pour un correctif et évitez toute divulgation publique qui permettrait une exploitation généralisée avant que les correctifs ne soient disponibles. Lors de la publication de PoC, privilégiez les conseils défensifs et évitez de publier des guides d'exploitation étape par étape qui faciliteraient les abus.

Contact / Contributions

Les contributions sont les bienvenues mais doivent suivre une approche de divulgation défensive et non actionnable. Soumettez uniquement des problèmes ou des demandes d'extraction qui améliorent la détection, l'atténuation ou les conseils de test sécurisé.

Utilisation

root@kitploit:~
chmod +x poc.sh && bash poc.sh
Télécharger l’outil