Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463 | Kitploit
Strumenti/GitHubGitHub/danilo1992-sys/cve-2025-32463
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32463: Escalata dei privilegi di Sudo (chroot)

Questo repository contiene informazioni e/o una prova di concetto (PoC) sulla vulnerabilità CVE-2025-32463, un errore critico di escalation dei privilegi locali nell'utilità sudo.

📌 Descrizione

La vulnerabilità consente a un utente locale di ottenere accesso root sfruttando l'uso dell'opzione --chroot (o -R) in versioni vulnerabili di Sudo. L'errore si verifica perché Sudo permette di caricare file di configurazione (come /etc/nsswitch.conf) da una directory controllata dall'utente prima di modificare i propri privilegi, facilitando il caricamento di librerie dannose.

⚠️ Dettagli Tecnici

  • ID CVE: CVE-2025-32463
  • Gravità: Critica (9.3/10 su scala CVSS)
  • Componente interessato: Sudo (funzionalità --chroot)
  • Impatto: Escalation dei privilegi da utente locale a Root.

🚀 Versioni Affette

  • Versioni di Sudo dalla 1.9.14 alla 1.9.17.
  • L'errore è stato corretto nella versione 1.9.17p1.

🛠️ Mitigazione e Soluzione

La soluzione consigliata è aggiornare il pacchetto sudo all'ultima versione disponibile nella propria distribuzione Linux:

Come eseguire lo script

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Scarica lo strumento