Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-POC — 🛡️ Proof of Concept (PoC) для CVE-2025-32463 — локальное повышение привилегий в sudo (версии 1.9.14–1.9.17). Эта эксплойт-программа злоупотребляет опцией --chroot и вредоносным nsswitch.conf для выполнения произвольного кода с правами root. ⚠️ Только для образовательных целей и авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/0p5cur/cve-2025-32463-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

🛡️ Proof of Concept (PoC) для CVE-2025-32463 — локальное повышение привилегий в sudo (версии 1.9.14–1.9.17). Эта эксплойт-программа злоупотребляет опцией --chroot и вредоносным nsswitch.conf для выполнения произвольного кода с правами root. ⚠️ Только для образовательных целей и авторизованного тестирования.

Поделиться
Репозиторий
147 месяцев назадЕщё не проверено

CVE-2025-32463 - локальное повышение привилегий в sudo (PoC)

MIT License PoC Visitors

⚠️ Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-32463
Предназначен только для образовательных целей и использования в авторизованных средах.


🧠 О уязвимости

CVE-2025-32463 — это локальная уязвимость повышения привилегий, затрагивающая версии sudo 1.9.14 – 1.9.17.

Ошибка кроется в том, как sudo обрабатывает опцию --chroot (-R), появившуюся в версии 1.9.14. Она позволяет непривилегированному пользователю создать поддельный nsswitch.conf внутри контролируемого chroot-пути, вынуждая sudo (работающий от root) загрузить произвольную NSS-библиотеку и выполнить код от имени root.


✅ Затронутые версии

  • sudo ≥ 1.9.14 и < 1.9.17p1
  • Не затронуты:
    • Версии < 1.9.14 (функция отсутствует)
    • Версии ≥ 1.9.17p1 (уязвимость исправлена)

🚩 Требования

  • Уязвимая версия sudo (см. выше)
  • Установленный gcc
  • Пользователь может выполнять sudo -R с произвольным каталогом (в некоторых конфигурациях это ограничено)

🚀 Шаги эксплуатации

  1. Склонируйте этот репозиторий или просто скачайте скрипт
  2. Запустите PoC-скрипт:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Ссылки

  • Запись NVD – CVE-2025-32463
  • Консультация по безопасности sudo
Скачать инструмент