Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463_POC — Exploit proof-of-concept per CVE-2025-32463, una vulnerabilità di escalation dei privilegi nella funzione chroot di sudo. Include un ambiente Docker e uno script di exploit per ottenere una shell di root. | Kitploit
Strumenti/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Exploit proof-of-concept per CVE-2025-32463, una vulnerabilità di escalation dei privilegi nella funzione chroot di sudo. Include un ambiente Docker e uno script di exploit per ottenere una shell di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
41 anno faNon ancora revisionato

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Questo repository fornisce un ambiente minimale e riproducibile per dimostrare la vulnerabilità di escalation dei privilegi CVE‑2025‑32463 nella funzionalità chroot di sudo.


Contenuti

FileScopo
DockerfileCrea un'immagine Ubuntu 24.04 con sudo 1.9.16p2 vulnerabile e strumenti di compilazione
sudo‑chwoot.shExploit proof‑of‑concept che lancia una shell root all'interno del chroot
run.shScript di supporto che costruisce l'immagine (se necessario) e avvia il container con l'exploit

Versioni Affette

Le versioni vulnerabili di sudo 1.9.14 fino a 1.9.17 (tutte le revisioni p) sulla maggior parte delle distribuzioni Linux sono interessate.


Avvio Rapido

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh passa --privileged e --rm a Docker in modo che il container si pulisca da solo quando si esce.


Pulizia

Rimuovi l'immagine dopo l'uso:

root@kitploit:~
docker rmi sudo-chwoot

Riferimento

  • Nota sulla vulnerabilità di Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Scarica lo strumento