Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32462-POC — 🔓 Локальное повышение привилегий PoC для CVE-2025-32462 (sudo -h bypass) – получение root через неправильно настроенный sudoers | Kitploit
Инструменты/GitHubGitHub/0p5cur/cve-2025-32462-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 Локальное повышение привилегий PoC для CVE-2025-32462 (sudo -h bypass) – получение root через неправильно настроенный sudoers

Репозиторий
8536 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32462 – Повышение привилегий через sudo -h PoC

MIT License PoC Visitors

🚨 Эксплойт локального повышения привилегий для sudo через аргумент -h/--host
Затрагивает системы с неправильной конфигурацией sudo, допускающей неавторизованный доступ root.


🧠 Описание

Это PoC демонстрирует CVE-2025-32462, логическую ошибку в sudo (все версии ≤ 1.9.17),
где неправильное использование опции -h может обойти ограничения RunAs и разрешить неавторизованное выполнение команд от root.


📋 Требования

  • Уязвимая версия sudo: ≤ 1.9.17

  • Конфигурация sudoers включает неправильную настройку, например:

    (ALL, !root) NOPASSWD: ALL

🚀 Использование

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • Чтобы проверить конкретную команду (например: whoami): ./CVE-2025-32462.sh whoami Если система уязвима и неправильно настроена, это откроет root-оболочку через sudo -h. Чтобы выйти из root-оболочки, введите: exit

🛡️ Меры защиты

  • Обновите sudo до версии 1.9.17p1 или новее

  • Ограничьте или отключите использование опции -h / --host

📚 Ссылки

  • Запись NVD – CVE-2025-32462
  • Консультация по безопасности sudo
Скачать инструмент