Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-PoC — Proof of Concept для CVE-2025-32463 — локальный эксплойт повышения привилегий, нацеленный на sudo -R в уязвимых Linux-системах. Только для образовательных целей и авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/freedurok/cve-2025-32463-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Proof of Concept для CVE-2025-32463 — локальный эксплойт повышения привилегий, нацеленный на sudo -R в уязвимых Linux-системах. Только для образовательных целей и авторизованного тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
511 год назадЕщё не проверено

CVE-2025-32463 – Повышение привилегий через sudo chroot

📝 Обзор

CVE-2025-32463 — это локальная уязвимость повышения привилегий, затрагивающая утилиту sudo.
Она позволяет обычному пользователю повысить привилегии до root, эксплуатируя опцию -R (которая задаёт пользовательский корневой каталог времени выполнения) вместе с подделанными конфигурациями NSS.

  • CVE: CVE-2025-32463
  • Компонент: sudo
  • Воздействие: локальное повышение привилегий (root)
  • Обнаружил: Rich Mirch

🚨 Риск и воздействие

Успешная эксплуатация даёт локальному пользователю с низкими привилегиями полный доступ root, полностью нарушая границу безопасности системы.


🔬 Тестирование эксплойта

Пример использования

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

Демонстрация повышения привилегий

📌 Затронутые версии

✅ Исправлено: sudo 1.9.17p1 и новее

🚩 Уязвимы: sudo с 1.9.14 по 1.9.17

🕗 Не затронуты: версии до 1.9.14 (опция -R ещё не существовала)

🔒 Смягчение и усиление защиты

Обновите sudo до 1.9.17p1 или новее.

Рассмотрите ограничение или аудит использования sudo -R с помощью политик конфигурации.

Используйте модули безопасности, такие как SELinux или AppArmor, для ограничения неожиданных операций sudo.

Ссылки

  • Блог Рика Мирча
  • Запись NVD для CVE-2025-32463
  • Stratascale Security Research

⚠️ Правовое уведомление

Этот репозиторий предоставлен только для авторизованного тестирования безопасности и образовательных целей. Запуск этих скриптов на системах без явного разрешения незаконен и нарушает этические нормы.

Скачать инструмент