Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32463_POC — Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans la fonctionnalité chroot de sudo. Inclut un environnement Docker et un script d'exploit pour générer un shell root. | Kitploit
Outils/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans la fonctionnalité chroot de sudo. Inclut un environnement Docker et un script d'exploit pour générer un shell root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 1 anPas encore vérifié

CVE-2025-32463 – Preuve de concept (PoC) de chroot de sudo ("chwoot")

Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d'escalade de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.


Contenu

FichierObjectif
DockerfileConstruit une image Ubuntu 24.04 avec sudo 1.9.16p2 vulnérable et les outils de compilation
sudo‑chwoot.shExploit de preuve de concept qui lance un shell root à l'intérieur du chroot
run.shScript utilitaire qui construit l'image (si nécessaire) et lance le conteneur d'exploit

Versions affectées

Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les révisions p) sur la plupart des distributions Linux sont affectées.


Démarrage rapide

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie automatiquement à la sortie.


Nettoyage

Supprimez l'image lorsque vous avez terminé :

root@kitploit:~
docker rmi sudo-chwoot

Référence

  • Note de vulnérabilité de Stratascale CRU : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Télécharger l’outil