Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463 — Questo è l'exploit per la CVE-2025-32463 | Kitploit
Strumenti/GitHubGitHub/rajneeshkarya/cve-2025-32463
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

Questo è l'exploit per la CVE-2025-32463

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2025-32463

Questo è l'exploit per la CVE-2025-32463

  • Un ringraziamento a Rich Mirch (@0xm1rch su X) di Stratascale per aver segnalato questa straordinaria vulnerabilità.
  • Post originale: Advisory di vulnerabilità: Elevazione di privilegi con chroot in Sudo
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versioni interessate

Le build vulnerabili di sudo 1.9.14 fino alla 1.9.17 (tutte le revisioni p) sulla maggior parte delle distribuzioni Linux sono interessate.

Pagine di sicurezza

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Verifica rapida della vulnerabilità

root@kitploit:~
# Vulnerable sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Patched sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

Test dell'exploit

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Launching exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

Per comprendere la vulnerabilità

Consulta il blog originale pubblicato da Rich Mirch - clicca qui

Scarica lo strumento