Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vpr-labs/cve-2025-32463
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionÉvasion de ConteneurExploitation de Binaires
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

C réimplémentation du PoC chwoot

Voir le dépôt
6il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fortement inspiré/copié/basé sur le format d'un dépôt similaire de pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git Ceci est une réimplémentation en C pour une distribution, une exécution et un nettoyage rapides à partir d'une source unique.

CVE-2025-32463 – PoC sudo chroot (« chwoot »)

Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d'élévation de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.

  • Cette vulnérabilité a été signalée par Rich Mirch (@0xm1rch sur X) chez Stratascale.
  • Publication d'origine : Avis de vulnérabilité : Élévation de privilèges via sudo chroot
  • NVD : CVE-2025-32463 (CVSS 9.3)

Versions concernées

Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les révisions p) sur la plupart des distributions Linux sont concernées.

Pages de sécurité

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Contenu

FichierObjectif
DockerfileConstruit une image Ubuntu 24.04 avec sudo 1.9.16p2 vulnérable et les outils de compilation
sudo‑chwoot.shExploit de preuve de concept qui ouvre un shell root dans le chroot

Vérification rapide de la vulnérabilité

root@kitploit:~
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Test de l'exploit dans un conteneur Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie tout seul à la sortie.


Nettoyage

Supprimez l'image lorsque vous avez terminé :

root@kitploit:~
docker rmi vpr-chwoot

Référence

  • Note de vulnérabilité Stratascale CRU : Avis de vulnérabilité : Élévation de privilèges via sudo chroot
Télécharger l’outil
run.sh
Script d'assistance qui construit l'image (si nécessaire) et lance le conteneur d'exploitation