Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — Практический исследовательский проект в области безопасности, эксплуатирующий CVE-2025-32463 для получения root-доступа на уязвимой версии sudo. Включает описание, PoC и шаги по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

Практический исследовательский проект в области безопасности, эксплуатирующий CVE-2025-32463 для получения root-доступа на уязвимой версии sudo. Включает описание, PoC и шаги по смягчению последствий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
29 месяцев назадЕщё не проверено

CVE-2025-32463-повышение-привилегий-sudo

✔️ Выполнено на HackViser (VIP-задание)

Этот репозиторий содержит рабочий эксплойт для CVE-2025-32463, критической уязвимости (CVSS 9.3), затрагивающей версии sudo 1.9.14 → 1.9.17, которая позволяет локальное повышение привилегий до ROOT путем злоупотребления опцией --chroot (-R).

Эксплойт использует загрузку общей библиотеки через libnss_ внутри временного chroot-окружения для выполнения произвольной команды от имени root.


🚨 Сводка уязвимости

ПолеДетали
CVECVE-2025-32463
Затронутые версииsudo 1.9.14 – 1.9.17
Исправленная версия1.9.17p1
СерьезностьКритическая (9.3 CVSS)
Вектор атакиЛокальный
ВоздействиеПолное повышение привилегий до root
СмягчениеОбновление / Отключение опции chroot

🧑‍💻 Детали задания HackViser

Задача:
Получить доступ root на целевой машине и извлечь флаг из: 1️⃣ SSH на целевую машину

ssh guest@

2️⃣ Перейти в /tmp (место для записи)

cd /tmp

3️⃣ Создать файл эксплойта

nano run.sh

4️⃣ Вставить эксплойт (скрипт ниже) Сохранить ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Сделать исполняемым chmod +x run.sh 6️⃣ Запустить эксплойт ./run.sh 7️⃣ Проверить доступ root id whoami 8️⃣ Прочитать флаг cat /secret.txt

Скачать инструмент