Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-32463-lab — Лаборатория на основе Docker и эксплойт proof-of-concept для CVE-2025-32463, локальной уязвимости повышения привилегий через sudo chroot. Включает настройку уязвимого контейнера и скрипт эксплойта для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/7r00t/cve-2025-32463-lab
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

Лаборатория на основе Docker и эксплойт proof-of-concept для CVE-2025-32463, локальной уязвимости повышения привилегий через sudo chroot. Включает настройку уязвимого контейнера и скрипт эксплойта для авторизованного тестирования.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 – Лаборатория локального повышения привилегий через sudo chroot

Этот репозиторий содержит лабораторию на основе Docker и proof-of-concept эксплойт для CVE-2025-32463, уязвимости локального повышения привилегий в sudo (версии с 1.9.14 по 1.9.17).

🚨 Отказ от ответственности

Этот код предназначен только для образовательных целей и авторизованного тестирования. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Особенности лаборатории

  • Уязвимый контейнер Ubuntu 24.04 с sudo 1.9.15p5
  • Непривилегированный пользователь (labuser)
  • Эксплойт-скрипт: sudo-chwoot.sh
  • Dockerfile для простой настройки

Быстрый старт

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

Внутри контейнера:

root@kitploit:~
cd ~
./sudo-chwoot.sh

Обзор эксплойта

Эксплойт использует опцию --chroot в sudo и специально созданный nsswitch.conf для загрузки вредоносного модуля NSS, что приводит к получению доступа к оболочке root.

Ссылки

  • Консультация по безопасности Sudo
  • CVE-2025-32463 в базе данных CVE
  • Консультация Stratascale – Оригинальное исследование и концепция PoC

Благодарности

Концепция эксплойта и детали уязвимости взяты из официальной консультации Sudo, базы данных CVE и исследования Stratascale.

Будьте осторожны и используйте ответственно!

Скачать инструмент