Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans sudo permettant l'évasion de la prison chroot via des configurations sudoers spécifiques. | Kitploit
Outils/GitHubGitHub/painoob/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationÉvasion de ConteneurExploitation de BinairesLabs et Pratique
GitHubpainoob/cve-2025-32463

CVE-2025-32463

Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans sudo permettant l'évasion de la prison chroot via des configurations sudoers spécifiques.

13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🚨 PoC : CVE-2025-32463 – Vulnérabilité d'évasion chroot de Sudo

Une vulnérabilité critique affectant les versions 1.9.0 à 1.9.17p1 de sudo, permettant aux utilisateurs de s'échapper de chroot et d'accéder au véritable système de fichiers racine.

📌 Description

CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locale dans sudo qui permet aux utilisateurs disposant de configurations sudoers spécifiques de s'échapper d'une prison chroot et d'accéder au répertoire racine du système hôte.

🔥 Impact

Si votre /etc/sudoers contient des lignes telles que :

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

Votre système est alors potentiellement vulnérable.

🧪 Preuve de concept (PoC)

Ce dépôt démontre une preuve de concept (PoC) fonctionnelle pour exploiter la vulnérabilité.

⚠️ Ce PoC est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement dans des environnements qui vous appartiennent ou que vous êtes explicitement autorisé à tester.

POC_IMAGE

✅ Prérequis

  • Version vulnérable de sudo (1.9.0 à 1.9.17p1)
  • Utilisateur disposant d'une configuration sudoers chroot
  • Binaire ELF autorisé dans le contexte chroot

📂 Utilisation

  1. Clonez ce dépôt :
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

Lisez le code de l'exploit et adaptez-le à votre environnement si nécessaire.

Exécutez le PoC dans l'environnement sudo chrooté.

🛡️ Atténuation Pour protéger vos systèmes :

  • Mettez à jour sudo vers la version 1.9.17p2 ou ultérieure
  • Vérifiez /etc/sudoers, en particulier les entrées impliquant CHROOT=

📚 Références

  • Avis de sécurité Sudo
  • CVE-2025-32463

⚠️ Avertissement Ce projet est sous licence MIT. Ce PoC est fourni tel quel, sans aucune garantie. Utilisez-le à vos propres risques.

Télécharger l’outil