Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

PoC in Rust per CVE-2025-32463 (sudo chroot "chwoot" Escalation dei privilegi locale)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

DICHIARAZIONE DI NON RESPONSABILITÀ

Questo codice è destinato esclusivamente a scopi educativi e di ricerca.

Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai il permesso di test.

L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questo codice.

sudo chroot PrivEsc PoC (CVE-2025-32463)

Questa è un'implementazione dell'exploit della vulnerabilità chroot di sudo (CVE-2025-32463) che ho scritto in Rust basandomi sull'advisory di sudo e sull'advisory di Stratascale. L'exploit consente di eseguire codice arbitrario sotto forma di libreria condivisa a causa di un bug nel modo in cui sudo gestisce chroot.

Quando si passa l'opzione chroot a sudo, è possibile fornire un file /etc/nsswitch.conf dannoso all'interno della directory chroot che dice a sudo di caricare un oggetto condiviso arbitrario. Questo PoC abusa di questo meccanismo per concedere l'accesso root a un utente non privilegiato.

Utilizzo

Payload PrivEsc predefinito

Utilizzando i binari forniti in Releases, esegui semplicemente il seguente comando per ottenere root:

root@kitploit:~
./sudo_chroot_exploit

Questo utilizza un payload di libreria condivisa che genera semplicemente una shell root.

Payload personalizzati

Il codice del payload (C) è fornito in /payload. È inoltre disponibile un Makefile per la compilazione del codice. Puoi modificare o sostituire il payload come preferisci. Per specificare un payload diverso da quello predefinito, puoi eseguire il seguente comando:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
Scarica lo strumento