Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463 — Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf). | Kitploit
Strumenti/GitHubGitHub/aldoclau98/cve-2025-32463
Escalation di PrivilegiExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf).

431 anno faNon ancora revisionato
Condividi

README - sudo-chwoot.sh

Descrizione

Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation sfruttando una vulnerabilità teorica in 'sudo' (es. CVE-2025-32463).

Il PoC forza 'sudo' a caricare una libreria .so manipolata sfruttando la funzionalità '-R' (chroot) e una configurazione personalizzata del file nsswitch.conf.

Attenzione: Questo script è solo a scopo di ricerca o test in ambienti controllati. Non deve essere eseguito su sistemi di produzione o su macchine che non si possiedono o gestiscono.

Obiettivo

  • Creare un ambiente temporaneo contenente una configurazione NSS personalizzata.
  • Iniettare una libreria .so all'interno di una struttura chroot.
  • Usare 'sudo -R' per forzare il caricamento della libreria e ottenere l'esecuzione di un comando con privilegi elevati.

Modifiche Principali

La modifica principale rispetto allo script originale è l'integrazione della libreria .so direttamente all'interno dello script in formato base64.

Prima: La libreria .so doveva esistere come file esterno nel file system e veniva copiata con: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

Ora: La libreria .so è inclusa nello script in formato testuale (base64) e viene scritta dinamicamente nel file system temporaneo al momento dell'esecuzione, con:

root@kitploit:~
    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (contenuto base64 qui)
    EOF

Struttura del File System Temporaneo

Lo script crea una struttura come questa:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (configurazione manipolata) │ └── group (copia di /etc/group) └── libnss_/ └── woot1337.so.2 (libreria .so decodificata da base64)

Funzionamento Step-by-Step

  1. Lo script crea una directory temporanea con mktemp.
  2. Imposta il comando da eseguire (default: /bin/bash, oppure gli argomenti passati).
  3. Crea la struttura delle directory woot/etc e libnss_.
  4. Scrive un file nsswitch.conf che forza il caricamento di un modulo NSS personalizzato: passwd: /woot1337
  5. Copia il file /etc/group all'interno di woot/etc.
  6. Decodifica e scrive la libreria .so da base64.
  7. Esegue 'sudo -R woot $CMD', che avvia il comando specificato nel contesto del chroot, caricando la configurazione NSS alterata e la libreria .so.
  8. Rimuove la directory temporanea.

Esecuzione

Per rendere eseguibile lo script:

root@kitploit:~
chmod +x sudo-chwoot.sh

Esecuzione standard:

root@kitploit:~
./sudo-chwoot.sh
    - Avvia una shell root (se l'exploit va a buon fine)

Esecuzione con comando:

root@kitploit:~
./sudo-chwoot.sh id
    - Esegue 'id' come root (se l'exploit ha successo)

Come Generare il Payload Base64

Per integrare una libreria .so personalizzata nello script, prima convertirla in base64:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

Copia quindi il contenuto del file .b64 all'interno dello script nella sezione:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF

Note sulla Sicurezza

L'utilizzo di librerie .so caricate dinamicamente tramite NSS e chroot può causare l'esecuzione di codice arbitrario con privilegi elevati. Questo tipo di exploit va utilizzato solo in contesti di test e mai su sistemi reali senza esplicita autorizzazione.

Disclaimer

Questo script è fornito solo per scopi educativi e di ricerca. L'autore non si assume alcuna responsabilità per l'utilizzo improprio del codice, né per eventuali danni causati. Usare solo in ambienti di laboratorio, con consapevolezza e autorizzazione.

Scarica lo strumento