Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Этот скрипт является доказательством концепции (PoC), демонстрирующим технику повышения привилегий, используя теоретическую уязвимость sudo (например, CVE-2025-32463). PoC заставляет sudo загружать манипулируемую библиотеку .so, используя функцию -R (chroot) и пользовательскую конфигурацию NSS (nsswitch.conf). | Kitploit
Инструменты/GitHubGitHub/aldoclau98/cve-2025-32463
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот скрипт является доказательством концепции (PoC), демонстрирующим технику повышения привилегий, используя теоретическую уязвимость sudo (например, CVE-2025-32463). PoC заставляет sudo загружать манипулируемую библиотеку .so, используя функцию -R (chroot) и пользовательскую конфигурацию NSS (nsswitch.conf).

Поделиться
431 год назадЕщё не проверено

README - sudo-chwoot.sh

Описание

Этот скрипт является proof of concept (PoC), демонстрирующим технику повышения привилегий, использующую теоретическую уязвимость в 'sudo' (например, CVE-2025-32463).

PoC заставляет 'sudo' загрузить манипулированную библиотеку .so, используя опцию '-R' (chroot) и пользовательскую конфигурацию файла nsswitch.conf.

Внимание: Этот скрипт предназначен только для исследовательских целей или тестирования в контролируемых средах. Его не следует запускать на производственных системах или на машинах, которыми вы не владеете или не управляете.

Цель

  • Создать временное окружение, содержащее пользовательскую конфигурацию NSS.
  • Внедрить библиотеку .so внутрь структуры chroot.
  • Использовать 'sudo -R', чтобы принудительно загрузить библиотеку и выполнить команду с повышенными привилегиями.

Основные изменения

Основное изменение по сравнению с оригинальным скриптом — встраивание библиотеки .so непосредственно в скрипт в формате base64.

Раньше: Библиотека .so должна была существовать как внешний файл в файловой системе и копировалась с помощью: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

Теперь: Библиотека .so включена в скрипт в текстовом формате (base64) и записывается динамически во временную файловую систему во время выполнения, с помощью:

root@kitploit:~
    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (содержимое base64 здесь)
    EOF

Структура временной файловой системы

Скрипт создает структуру такого вида:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (изменённая конфигурация) │ └── group (копия /etc/group) └── libnss_/ └── woot1337.so.2 (библиотека .so, декодированная из base64)

Пошаговая работа

  1. Скрипт создает временную директорию с помощью mktemp.
  2. Устанавливает команду для выполнения (по умолчанию: /bin/bash, либо аргументы, переданные скрипту).
  3. Создает структуру директорий woot/etc и libnss_.
  4. Записывает файл nsswitch.conf, который принудительно загружает пользовательский модуль NSS: passwd: /woot1337
  5. Копирует файл /etc/group в woot/etc.
  6. Декодирует и записывает библиотеку .so из base64.
  7. Выполняет 'sudo -R woot $CMD', что запускает указанную команду в контексте chroot, загружая изменённую конфигурацию NSS и библиотеку .so.
  8. Удаляет временную директорию.

Запуск

Чтобы сделать скрипт исполняемым:

root@kitploit:~
chmod +x sudo-chwoot.sh

Стандартный запуск:

root@kitploit:~
./sudo-chwoot.sh
    - Запускает root-оболочку (если эксплойт сработает)

Запуск с командой:

root@kitploit:~
./sudo-chwoot.sh id
    - Выполняет 'id' от имени root (если эксплойт успешен)

Как сгенерировать полезную нагрузку Base64

Чтобы встроить пользовательскую библиотеку .so в скрипт, сначала преобразуйте её в base64:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

Затем скопируйте содержимое файла .b64 в скрипт в раздел:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(вставьте сюда содержимое base64)
EOF

Замечания по безопасности

Использование библиотек .so, динамически загружаемых через NSS и chroot, может привести к выполнению произвольного кода с повышенными привилегиями. Данный эксплойт следует использовать только в тестовых средах и никогда на реальных системах без явного разрешения.

Отказ от ответственности

Этот скрипт предоставляется исключительно в образовательных и исследовательских целях. Автор не несёт никакой ответственности за неправомерное использование кода или возможный ущерб. Используйте только в лабораторных условиях, с пониманием и разрешением.

Скачать инструмент