Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эксплойт proof-of-concept для CVE-2025-32463 — локального повышения привилегий в sudo. Демонстрирует манипуляцию NSS на основе chroot для загрузки вредоносной библиотеки и выполнения кода с правами root. | Kitploit
Инструменты/GitHubGitHub/ethanevans92/cve-2025-32463
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubethanevans92/cve-2025-32463

CVE-2025-32463

Эксплойт proof-of-concept для CVE-2025-32463 — локального повышения привилегий в sudo. Демонстрирует манипуляцию NSS на основе chroot для загрузки вредоносной библиотеки и выполнения кода с правами root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
84 месяцев назадЕщё не проверено

CVE-2025-32463

Это уязвимость локального повышения привилегий, затрагивающая уязвимые версии sudo. Ошибка злоупотребляет функцией chroot sudo -R вместе с механизмом Linux Name Service Switch (NSS), чтобы заставить sudo загрузить управляемую атакующим разделяемую библиотеку с правами root. Манипулируя nsswitch.conf внутри специально созданного chroot-окружения, атакующий может выполнить произвольный код с привилегиями root и получить root-оболочку.

chwoot.sh

Демонстрирует, как работает уязвимость. Скрипт создаёт поддельную корневую файловую систему, внедряет вредоносный NSS-модуль и запускает уязвимое поведение sudo для достижения повышения привилегий через загрузку разделяемой библиотеки и выполнение конструктора.

Скачать инструмент