Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463_Sudo_PoC — PoC для CVE-2025-32463: локальное повышение привилегий в sudo через --chroot. Эксплуатирует инъекцию NSS-модуля через специально созданные chroot-окружения. Предназначен для исследователей безопасности и лабораторных сред. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubabrewer251/cve-2025-32463_sudo_poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463_Sudo_PoC

PoC для CVE-2025-32463: локальное повышение привилегий в sudo через --chroot. Эксплуатирует инъекцию NSS-модуля через специально созданные chroot-окружения. Предназначен для исследователей безопасности и лабораторных сред.

Репозиторий
121 год назадЕщё не проверено

CVE-2025-32463_Sudo_PoC

PoC для CVE-2025-32463: локальное повышение привилегий в sudo через --chroot. Эксплуатация внедрения NSS-модулей через специально созданные chroot-окружения. Разработан для исследователей безопасности и лабораторных сред.

CVE-2025-32463 - локальное повышение привилегий через sudo --chroot

Python-эксплойт типа proof-of-concept для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo (v1.9.14 - v1.9.17).
Эксплойт использует небезопасную опцию --chroot в sudo и вредоносное разрешение NSS для выполнения кода с правами root.


⚠️ Отказ от ответственности

Этот код предоставляется строго в образовательных и исследовательских целях.
Не используйте на боевых системах и без явного разрешения.
Вы несёте полную ответственность за соблюдение применимых законов и политик.


📖 Обзор уязвимости

CVE-2025-32463 — это локальная уязвимость повышения привилегий в sudo, появившаяся из-за функциональности --chroot (-R).
Если пользователю разрешено вызывать sudo с флагом -R, он может:

  • Создать собственное chroot-окружение
  • Внедрить поддельный nsswitch.conf
  • Загрузить вредоносную libnss_Xfiles.so.2
  • Активировать payload-конструктор при разрешении sudo информации о пользователе — выполняя код с правами root

🧰 Требования

  • Python 3
  • gcc (для компиляции payload в виде разделяемой библиотеки)
  • Уязвимый бинарный файл sudo (v1.9.14 ≤ version < v1.9.17p1)
  • Система, в которой sudo разрешает использование --chroot (например, через sudoers)

Протестировано на:

  • Ubuntu 22.04
  • CentOS 8.4 (с пониженной версией sudo)
  • Debian 11

🚀 Использование

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
Скачать инструмент