Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0p5cur/cve-2025-32462-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo Payload
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 PoC di escalation dei privilegi locali per CVE-2025-32462 (sudo -h bypass) – ottieni root tramite sudoers malconfigurati

Vedi Repository
8526 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32462 – PoC di escalazione dei privilegi sudo -h

MIT License PoC Visitors

🚨 Exploit locale di escalazione dei privilegi per sudo tramite l'argomento -h/--host
Colpisce sistemi con configurazioni errate di sudo che consentono accesso root non intenzionale.


🧠 Informazioni

Questo PoC dimostra CVE-2025-32462, un difetto logico in sudo (tutte le versioni ≤ 1.9.17),
in cui l'uso improprio dell'opzione -h può aggirare le restrizioni RunAs e consentire l'esecuzione non intenzionale di comandi come root.


📋 Requisiti

  • Versione sudo interessata: ≤ 1.9.17

  • La configurazione sudoers include una configurazione errata come:

    (ALL, !root) NOPASSWD: ALL

🚀 Utilizzo

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • Per testare un comando specifico (esempio: whoami): ./CVE-2025-32462.sh whoami Se il sistema è vulnerabile e mal configurato, questo ti porterà in una shell di root tramite sudo -h. Per uscire dalla shell di root, digita: exit

🛡️ Mitigazione

  • Aggiorna sudo alla versione 1.9.17p1 o successiva

  • Limita o disabilita l'uso dell'opzione -h / --host

📚 Riferimenti

  • Voce NVD – CVE-2025-32462
  • Avviso di sicurezza di sudo
Scarica lo strumento