Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — Questo repository contiene una Proof of Concept (PoC) per CVE-2025-32463, una vulnerabilità in sudo che consente una fuga da chroot per ottenere un'escalation locale dei privilegi. | Kitploit
Strumenti/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32463-Sudo-Chroot-Escape

Questo repository contiene una Proof of Concept (PoC) per CVE-2025-32463, una vulnerabilità in sudo che consente una fuga da chroot per ottenere un'escalation locale dei privilegi.

Vedi Repository
111 mesi faNon ancora revisionato

CVE-2025-32463-Sudo-Chroot-Escape

Descrizione

Questa repository contiene una Proof of Concept (PoC) basata su Python per CVE-2025-32463, una vulnerabilità di escalation locale dei privilegi nelle versioni di sudo dalla 1.9.14 alla 1.9.17. Quando un utente dispone dei privilegi sudo per eseguire un comando all'interno di un ambiente chroot (flag -R), un attaccante può abusare del meccanismo Name Service Switch (NSS) per caricare un oggetto condiviso malevolo. Ciò consente all'attaccante di evadere dalla chroot ed eseguire codice arbitrario come utente root.

Questo exploit è stato ispirato dal progetto CVE-2025-32463-POC di K1tt3h.


Disclaimer

Questo script è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'uso non autorizzato di questo script su sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo script.


Informazioni sulla vulnerabilità

  • ID CVE: CVE-2025-32463
  • Componente: Sudo (opzione --chroot)
  • Impatto: esecuzione di codice arbitrario come root ingannando il linker dinamico per caricare un modulo NSS (Name Service Switch) malevolo.
  • Vettore d'attacco: locale (richiede privilegi sudo con l'opzione chroot abilitata)

Funzionalità

  • Crea e compila automaticamente il payload C malevolo.
  • Utilizza una directory temporanea per tutti gli artefatti, assicurando che non vengano lasciati file sul sistema.
  • Mostra uno stato animato per ogni fase dell'exploit, confermandone il completamento.

Requisiti

  • Python 3.x
  • gcc installato per compilare il payload.

Utilizzo

root@kitploit:~
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

Come funziona

  1. Lo script scrive un payload C su un file; questo payload contiene una funzione __attribute__((constructor)) progettata per avviare una shell di root nel momento in cui viene eseguita.
  2. Successivamente crea una directory temporanea che funge da falso ambiente chroot, completa di un file /etc/nsswitch.conf malevolo.
  3. Il file di configurazione malevolo è configurato per indurre la libreria C del sistema (glibc) a caricare una libreria personalizzata (libnss_privesc.so.2) per gestire le ricerche delle password.
  4. Il payload C viene compilato nell'oggetto condiviso libnss_privesc.so.2 e posizionato dove il linker dinamico possa trovarlo.
  5. Quando sudo viene eseguito con il flag -R, entra nella chroot, legge la configurazione malevola e carica il nostro oggetto condiviso, attivando il costruttore e avviando una shell di root.
Scarica lo strumento