Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — Progetto pratico di ricerca sulla sicurezza che sfrutta CVE-2025-32463 per ottenere accesso root su una versione vulnerabile di sudo. Include write-up, PoC e misure di mitigazione. | Kitploit
Strumenti/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

Progetto pratico di ricerca sulla sicurezza che sfrutta CVE-2025-32463 per ottenere accesso root su una versione vulnerabile di sudo. Include write-up, PoC e misure di mitigazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
9 mesi faNon ancora revisionato

CVE-2025-32463-Sudo-Privilege-Escalation

✔️ Completato su HackViser (Sfida VIP)

Questo repository contiene un exploit funzionante per CVE-2025-32463, una vulnerabilità critica (CVSS 9.3) che riguarda le versioni 1.9.14 → 1.9.17 di sudo e consente l'escalation locale dei privilegi a ROOT abusando dell'opzione --chroot (-R).

L'exploit abusa del caricamento di una libreria condivisa tramite libnss_ all'interno di un ambiente chroot temporaneo per eseguire un comando arbitrario come root.


🚨 Riepilogo della Vulnerabilità

CampoDettagli
CVECVE-2025-32463
Versioni interessatesudo 1.9.14 – 1.9.17
Versione corretta1.9.17p1
GravitàCritica (9.3 CVSS)
Vettore d'attaccoLocale
ImpattoEscalation completa dei privilegi a root
MitigazioneAggiornare / Disabilitare l'opzione chroot

🧑‍💻 Dettagli della Sfida HackViser

Compito:
Ottieni l'accesso root sulla macchina target e recupera la flag: 1️⃣ Connettiti via SSH alla macchina target

ssh guest@

2️⃣ Spostati in /tmp (percorso scrivibile)

cd /tmp

3️⃣ Crea il file exploit

nano run.sh

4️⃣ Incolla l'exploit (script qui sotto) Salva ➝ Ctrl+X ➝ Y ➝ Invio 5️⃣ Rendilo eseguibile chmod +x run.sh 6️⃣ Esegui l'exploit ./run.sh 7️⃣ Verifica l'accesso root id whoami 8️⃣ Leggi la flag cat /secret.txt

Scarica lo strumento