Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эксплойт proof-of-concept для CVE-2025-32463, уязвимости повышения привилегий в sudo chroot, демонстрирующий загрузку произвольного общего объекта для получения root-привилегий. | Kitploit
Инструменты/GitHubGitHub/12bijaya/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

Эксплойт proof-of-concept для CVE-2025-32463, уязвимости повышения привилегий в sudo chroot, демонстрирующий загрузку произвольного общего объекта для получения root-привилегий.

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 - Повышение привилегий в sudo PoC

/////// Дисклеймер /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Этот проект предоставлен исключительно в образовательных целях. Используя любую часть этого репозитория, вы подтверждаете, что не будете использовать код или методы, содержащиеся здесь, для получения несанкционированного доступа к системам, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Автор (nflatrea) не несет ответственности за любое неправомерное использование, ущерб или последствия, возникшие в результате использования этого proof-of-concept или связанных материалов, и вы соглашаетесь использовать этот код на свой страх и риск.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Этот репозиторий предоставляет proof-of-concept эксплойт для локального повышения привилегий в версиях sudo с 1.9.1 по 1.9.17, позволяющий непривилегированному пользователю повысить привилегии до root путем злоупотребления функцией --chroot (-R), даже без специальных правил sudo.

Репозиторий включает один файл:

bipboop.sh : Автономный bash-скрипт, демонстрирующий эксплойт. Он создает поддельное chroot-окружение, собирает вредоносный NSS-модуль и использует sudo -R для запуска уязвимости.

Требования

  • Система Linux с версией sudo от 1.9.14 до 1.9.17
  • Установленные gcc и базовые инструменты сборки

Обзор уязвимости

CVE-2025-32463 позволяет загружать произвольные разделяемые объекты с привилегиями root из-за небезопасного поведения chroot() в сочетании с запросами Name Service Switch (NSS) при сопоставлении команд, что позволяет непривилегированному пользователю эксплуатировать доступные для записи и контролируемые каталоги. Когда sudo выполняет chroot в каталог, доступный для записи и контролируемый непривилегированным пользователем, он разрешает информацию о пользователе с помощью конфигурации NSS внутри chroot. Это приводит к загрузке произвольных разделяемых объектов с привилегиями root.

Разместив вредоносный разделяемый объект (например, libnss_/bipboop.so.2) в поддельном chroot-окружении, злоумышленник может инициировать его выполнение с помощью sudo, что приводит к повышению привилегий.

Эта проблема была внедрена в версии sudo 1.9.14 и исправлена в версии 1.9.17p1, где функция chroot была объявлена устаревшей.

Затронутые версии

  • sudo 1.9.14 - 1.9.17 (УЯЗВИМЫЕ)
  • sudo 1.9.17p1 и новее (ИСПРАВЛЕНО)
  • Устаревшие версии до 1.9.14 (функция chroot не существовала) (НЕ ЗАТРОНУТЫ)

Авторство

CVE-2025-32463 была обнаружена Ричем Мирчем из Stratascale Cyber Research Unit (CRU).

Полное раскрытие: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Команда Stratascale CRU провела детальный анализ реализации chroot в sudo и выявила уязвимость в рамках ongoing-исследований привилегированных утилит Linux. Их работа включала обнаружение, эксплуатацию, ответственное раскрытие мейнтейнеру sudo и координацию с MITRE для присвоения CVE.

Скачать инструмент