Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463-PoC — Prova di concetto per CVE-2025-32463 Exploit di escalation dei privilegi locale che prende di mira sudo -R su sistemi Linux vulnerabili. Solo per test di sicurezza educativi e autorizzati. | Kitploit
Strumenti/GitHubGitHub/freedurok/cve-2025-32463-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Prova di concetto per CVE-2025-32463 Exploit di escalation dei privilegi locale che prende di mira sudo -R su sistemi Linux vulnerabili. Solo per test di sicurezza educativi e autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
50 anni faNon ancora revisionato

CVE-2025-32463 – Escalata dei privilegi tramite Sudo chroot

📝 Panoramica

CVE-2025-32463 è una vulnerabilità di escalation locale dei privilegi che colpisce l'utility sudo.
Consente a un utente normale di escalare i privilegi a root sfruttando l'opzione -R (che imposta una directory radice runtime personalizzata) insieme a configurazioni NSS manipolate.

  • CVE: CVE-2025-32463
  • Componente: sudo
  • Impatto: Escalata locale dei privilegi (root)
  • Scoperto da: Rich Mirch

🚨 Rischio e Impatto

Un exploit riuscito concede a un utente locale con privilegi ridotti l'accesso completo come root, violando completamente il confine di sicurezza del sistema.


🔬 Test dell'Exploit

Esempio di Utilizzo

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Verifica i privilegi dell'utente corrente
id

# Esegui l'exploit
./escalate.sh

# Verifica i privilegi escalati
id

Privilege escalation demo

📌 Versioni Affette

✅ Corrette: sudo 1.9.17p1 e successive

🚩 Vulnerabili: sudo 1.9.14 fino a 1.9.17

🕗 Non impattate: Versioni precedenti alla 1.9.14 (la funzionalità -R non esisteva)

🔒 Mitigazione e Rafforzamento

Esegui l'aggiornamento a sudo 1.9.17p1 o successivo.

Considera di limitare o controllare l'uso di sudo -R tramite policy di configurazione.

Utilizza moduli di sicurezza come SELinux o AppArmor per limitare operazioni sudo inaspettate.

Riferimenti

  • Blog di Rick Mirch
  • Voce NVD per CVE-2025-32463
  • Stratascale Security Research

⚠️ Avviso Legale

Questa repository è fornita esclusivamente per test di sicurezza autorizzati e scopi educativi. Eseguire questi script su sistemi senza autorizzazione esplicita è illegale e viola gli standard etici.

Scarica lo strumento