Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-32463, уязвимости в sudo, позволяющей выполнить побег из chroot для повышения локальных привилегий. | Kitploit
Инструменты/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
d3ltaformation/cve-2025-32463-sudo-chroot-escape

CVE-2025-32463-Sudo-Chroot-Escape

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-32463, уязвимости в sudo, позволяющей выполнить побег из chroot для повышения локальных привилегий.

Репозиторий
91 год назадЕщё не проверено

CVE-2025-32463-Sudo-Chroot-Escape

Описание

Этот репозиторий содержит Proof of Concept (PoC) на Python для уязвимости CVE-2025-32463 — локального повышения привилегий в версиях sudo с 1.9.14 по 1.9.17. Когда у пользователя есть привилегии sudo для выполнения команды внутри среды chroot (флаг -R), злоумышленник может злоупотребить механизмом Name Service Switch (NSS), чтобы загрузить вредоносный разделяемый объект. Это позволяет выбраться из chroot и выполнить произвольный код от имени пользователя root.

Этот эксплойт был вдохновлен проектом K1tt3h’s CVE-2025-32463-POC.


Отказ от ответственности

Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование данного скрипта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим скриптом.


О уязвимости

  • Идентификатор CVE: CVE-2025-32463
  • Компонент: Sudo (опция --chroot)
  • Влияние: выполнение произвольного кода от root путём обмана динамического компоновщика, заставляя его загрузить вредоносный модуль NSS (Name Service Switch).
  • Вектор атаки: Локальный (требуются привилегии sudo с включённой опцией chroot)

Возможности

  • Автоматически создаёт и компилирует вредоносную нагрузку на C.
  • Использует временную директорию для всех артефактов, не оставляя следов в системе.
  • Отображает анимированный статус каждого шага эксплойта, подтверждая его завершение.

Требования

  • Python 3.x
  • Установленный gcc для компиляции нагрузки.

Использование

git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

Как это работает

  1. Скрипт записывает нагрузку на C в файл; эта нагрузка содержит функцию с атрибутом __attribute__((constructor)), предназначенную для запуска оболочки root в момент её выполнения.
  2. Затем создаётся временная директория, которая служит поддельной средой chroot, включая вредоносный файл /etc/nsswitch.conf.
  3. Вредоносный конфигурационный файл настроен таким образом, чтобы обмануть системную библиотеку C (glibc), заставляя её загрузить пользовательскую библиотеку (libnss_privesc.so.2) для обработки запросов к паролям.
  4. Нагрузка на C компилируется в разделяемый объект libnss_privesc.so.2 и помещается туда, где динамический компоновщик может её найти.
  5. Когда sudo выполняется с флагом -R, он входит в chroot, читает вредоносный конфиг и загружает наш разделяемый объект, вызывая выполнение конструктора и порождение оболочки root.
Скачать инструмент