Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — PoC-эксплойт для CVE-2025-32463, уязвимость локального повышения привилегий в функциональности chroot утилиты sudo, позволяющая получить root-доступ на затронутых версиях 1.9.14-1.9.17. | Kitploit
Инструменты/GitHubGitHub/danilo1992-sys/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

PoC-эксплойт для CVE-2025-32463, уязвимость локального повышения привилегий в функциональности chroot утилиты sudo, позволяющая получить root-доступ на затронутых версиях 1.9.14-1.9.17.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

CVE-2025-32463: Повышение привилегий в Sudo (chroot)

Этот репозиторий содержит информацию и/или доказательство концепции (PoC) уязвимости CVE-2025-32463, критической ошибки локального повышения привилегий в утилите sudo.

📌 Описание

Уязвимость позволяет локальному пользователю получить доступ root, используя опцию --chroot (или -R) в уязвимых версиях Sudo. Ошибка возникает из-за того, что Sudo позволяет загружать файлы конфигурации (например, /etc/nsswitch.conf) из каталога, контролируемого пользователем, перед изменением его привилегий, что облегчает загрузку вредоносных библиотек.

⚠️ Технические детали

  • ID CVE: CVE-2025-32463
  • Серьезность: Критическая (9.3/10 по шкале CVSS)
  • Затронутый компонент: Sudo (функциональность --chroot)
  • Влияние: Повышение привилегий от локального пользователя до Root.

🚀 Затронутые версии

  • Версии Sudo с 1.9.14 по 1.9.17.
  • Ошибка исправлена в версии 1.9.17p1.

🛠️ Смягчение и решение

Рекомендуемое решение — обновить пакет sudo до последней версии, доступной в вашем дистрибутиве Linux:

Как запустить скрипт

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Скачать инструмент