Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463-lab — Questo progetto, basato su Docker, crea un ambiente sperimentale per riprodurre e testare la vulnerabilità di escalation dei privilegi locali di sudo CVE-2025-32463. | Kitploit
Strumenti/GitHubGitHub/y4ney/cve-2025-32463-lab
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHuby4ney/cve-2025-32463-lab

CVE-2025-32463-lab

Questo progetto, basato su Docker, crea un ambiente sperimentale per riprodurre e testare la vulnerabilità di escalation dei privilegi locali di sudo CVE-2025-32463.

Vedi Repository
491 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32463: Ambiente di laboratorio per la vulnerabilità

Docker Pulls Docker Image Version

Questo progetto crea un ambiente sperimentale basato su Docker per riprodurre e testare la vulnerabilità di escalation dei privilegi locale sudo CVE-2025-32463. L'immagine include una versione vulnerabile di sudo, oltre a script di exploit e strumenti ausiliari, adatta a ricercatori di sicurezza e studenti che vogliono esercitarsi nell'analisi pratica.

🐳 L'immagine è stata pubblicata su Docker Hub e può essere scaricata direttamente:

  • y4ney/cve-2025-32463-lab:deb
  • y4ney/cve-2025-32463-lab:source

📁 Struttura del progetto

File / DirectoryDescrizione
docker/deb/Dockerfilesudo installato tramite pacchetto deb
docker/source/Dockerfilesudo compilato dal codice sorgente
docker/sudo-chwoot.shScript di exploit che attiva il bypass dei privilegi chroot di sudo e ottiene una shell root
docker/build.shScript ausiliario per creare tutte le immagini Docker con un solo comando
Dalla CVE-2025-32463 alla sicurezza dell'isolamento dei container con chrootDocumento di studio

🚀 Avvio rapido

  1. Esegui localmente una qualsiasi delle versioni dell'immagine;

    docker run -it --rm y4ney/cve-2025-32463-lab:source bash
    

    oppure

    docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
    
  2. Esegui lo script PoC nella directory di lavoro. A questo script è possibile aggiungere qualsiasi comando; se non viene aggiunto alcun comando, viene aperta di default una bash interattiva;

    ./sudo-chwoot.sh id
    ./sudo-chwoot.sh 
    
  3. Poiché è stato aggiunto il parametro --rm all'avvio del container, dopo aver usato exit per uscire dall'ambiente del container, questo verrà automaticamente distrutto. Per eliminare l'immagine, esegui il comando seguente.

    docker rmi y4ney/cve-2025-32463-lab:source
    

    oppure

    docker rmi y4ney/cve-2025-32463-lab:deb
    

🔨 Costruzione dell'immagine

  1. Clona il progetto

    git clone https://github.com/y4ney/CVE-2025-32463-lab.git
    cd cve-2025-32463-lab
    
  2. Entra nella directory docker ed esegui lo script di build:

    cd docker
    ./build.sh <your-docker-hub-name>
    
  3. Lo script creerà le seguenti immagini:

    • <your-docker-hub-name>/cve-2025-32463-lab:deb: ambiente con la versione vulnerabile costruita utilizzando il pacchetto .deb ufficiale
    • <your-docker-hub-name>/cve-2025-32463-lab:source: ambiente costruito dal codice sorgente, adatto per debug e analisi del sorgente
  4. Avvia il container e accedi al terminale interattivo:

    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
    

    oppure

    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
    
  5. Esegui lo script di exploit all'interno del container:

    ./sudo-chwoot.sh
    

Se l'exploit ha successo, otterrai i privilegi root all'interno del container.

🔧 Requisiti di ambiente

Assicurati che i seguenti strumenti siano installati e configurati sul sistema:

  • Docker
  • Bash (per eseguire script .sh)
  • Se lo script non dispone di permessi sufficienti, è possibile aggiungere i permessi di esecuzione con chmod +x *.sh

📄 Licenza

Questo progetto è rilasciato sotto licenza open source MIT, liberamente utilizzabile e modificabile.

Scarica lo strumento