Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463-POC — 🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only. | Kitploit
Strumenti/GitHubGitHub/0p5cur/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

CVE-2025-32463 - sudo Escalation dei Privilegi Locali (PoC)

MIT License PoC Visitors

⚠️ Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2025-32463
Inteso solo per scopi educativi e per l'uso in ambienti autorizzati.


🧠 Informazioni sulla Vulnerabilità

CVE-2025-32463 è una vulnerabilità di escalation dei privilegi locali che interessa le versioni di sudo da 1.9.14 a 1.9.17.

Il difetto risiede nel modo in cui sudo gestisce l'opzione --chroot (-R) introdotta in 1.9.14. Consente a un utente non privilegiato di creare un falso nsswitch.conf all'interno di un percorso chroot controllato, costringendo sudo (in esecuzione come root) a caricare una libreria NSS arbitraria ed eseguire codice come root.


✅ Versioni Affette

  • sudo ≥ 1.9.14 e < 1.9.17p1
  • Non affette:
    • Versioni < 1.9.14 (funzionalità non presente)
    • Versioni ≥ 1.9.17p1 (vulnerabilità corretta)

🚩 Requisiti

  • Una versione vulnerabile di sudo (vedere sopra)
  • gcc installato
  • L'utente può eseguire sudo -R con una directory arbitraria (alcune configurazioni lo limitano)

🚀 Passaggi dell'Exploit

  1. Clona questo repository o scarica semplicemente lo script
  2. Esegui lo script PoC:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Riferimenti

  • Scheda NVD – CVE-2025-32463
  • Avviso di sicurezza di sudo
Scarica lo strumento