Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463 — Fournit un environnement conteneurisé et un modèle Nuclei signé pour tester en toute sécurité CVE-2025-32463, une vulnérabilité d'élévation de privilèges sudo, avec détection et comparaison avec la version corrigée. | Kitploit
Outils/GitHubGitHub/ricardomaia/cve-2025-32463
Scanners de VulnérabilitésSécurité des ConteneursExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

Fournit un environnement conteneurisé et un modèle Nuclei signé pour tester en toute sécurité CVE-2025-32463, une vulnérabilité d'élévation de privilèges sudo, avec détection et comparaison avec la version corrigée.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32463 - Guide d'installation et d'exécution

C'est la première fois que je porte un exploit malveillant dans un modèle Nuclei pour un scan de vulnérabilité non intrusif qui démontre néanmoins le problème sous-jacent.

J'ai documenté le processus plus en détail expressément comme exercice d'apprentissage.

Mes principaux défis étaient :

  • Comment modifier le code de l'exploit original en quelque chose de sûr qui puisse tester efficacement l'élévation de privilèges sans obtenir un shell root comme le faisait l'exploit original.
  • J'ai rencontré quelques problèmes avec la syntaxe des modèles Nuclei lors de l'utilisation du moteur de code. Je n'ai pas l'habitude de créer des modèles de cette façon, j'ai donc été pris au dépourvu à plusieurs reprises par la nécessité de signer le modèle et d'inclure le paramètre -itags local, car la balise locale est ignorée par défaut dans les paramètres .nuclei-ignore.
  • Je n'étais pas sûr que compiler du code C dans un modèle soit une approche acceptée (il existe très peu d'exemples de ce type dans le dépôt officiel).

Il peut sembler étrange que j'aie choisi l'environnement Windows pour cette activité. Le fait est que Windows est mon système d'exploitation par défaut pour des raisons que je n'aborderai pas ici.

Configuration de l'environnement conteneurisé

root@kitploit:~
docker-compose up --build -d

Signature du modèle Nuclei (requis pour le moteur de code)

Ce modèle utilise le moteur code qui nécessite une signature pour des raisons de sécurité. Le modèle est déjà signé dans ce dépôt.

Configuration des clés de signature (déjà configurée)

Le docker-compose.yaml est configuré pour monter vos clés de signature Nuclei Windows depuis %APPDATA%\nuclei\keys dans les conteneurs. Cela permet de vérifier le modèle signé.

Si vous devez re-signer le modèle sur votre hôte :

Sur l'hôte Windows (nécessite Nuclei installé).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

Cela signera le modèle et ajoutera un champ digest.

Remarque : La première fois que vous exécutez cette commande, Nuclei créera des clés de signature dans %APPDATA%\nuclei\keys et vous demandera :

  1. Nom d'utilisateur/organisation
  2. Phrase secrète pour la clé privée

Exécuter le scan Nuclei dans le conteneur cible

Version Sudo vulnérable

Linux/macOS/Git Bash :

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD :

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternative (fonctionne sur toutes les plateformes) :

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Remarques :

  • Le drapeau -code est requis pour activer les modèles basés sur le protocole code
  • Utilisez sh -c '...' pour éviter les problèmes de conversion de chemins Windows avec MSYS2/Git Bash
  • Le modèle devrait afficher : [INF] Executing 1 signed templates from <your-username>

Version Sudo corrigée

Windows PowerShell/CMD :

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternative (fonctionne sur toutes les plateformes) :

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Remarques :

  • Le drapeau -code est requis pour activer les modèles basés sur le protocole code
  • Windows Git Bash : Utilisez des guillemets doubles "..." ou la commande alternative sans sh -c
  • Le modèle devrait afficher : [INF] Executing 1 signed templates from <your-username>

Alternative : Test d'exploit manuel

Si vous souhaitez vérifier la vulnérabilité sans signer le modèle Nuclei, vous pouvez exécuter le script d'exploit directement :

Copiez et exécutez le script d'exploit.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

Sortie attendue : woot! suivi d'un shell root (en mode interactif).

Sortie attendue

Sortie du scan Nuclei - Conteneur vulnérable

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

Détection confirmée : UID=1000 EUID=0 prouve que le code de testuser (1000) s'est exécuté avec les privilèges root (0).

Sortie du scan Nuclei - Conteneur corrigé

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

Aucune vulnérabilité détectée - La version corrigée de sudo empêche le chargement de la bibliothèque.

Voir aussi

Pour une explication technique détaillée de la vulnérabilité, des vecteurs d'attaque et de la méthodologie de détection, consultez le document Notes techniques.

Télécharger l’outil