Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-32463 — CVE-2025-32463 | Kitploit
Инструменты/GitHubGitHub/gmh5225/blackash-cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

CVE-2025-32463

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 Повышение локальных привилегий до root через Sudo chroot в Linux 🛑

Вот краткое описание CVE-2025-32463 без ссылок:


🔍 Обзор уязвимости

CVE-2025-32463 — это уязвимость локального повышения привилегий в Sudo версиях 1.9.14–1.9.17. Она злоупотребляет опцией --chroot (-R), манипулируя тем, как Sudo обрабатывает nsswitch.conf. Это позволяет локальному злоумышленнику обмануть Sudo и заставить его загрузить вредоносную разделяемую библиотеку, получив доступ root, даже если он не указан в файле sudoers.


⚠️ Степень серьёзности

  • Оценка CVSS 3.1: 9.3 (Критическая ⚫)
  • Вектор атаки: Локальный
  • Требуемые привилегии: Отсутствуют
  • Взаимодействие с пользователем: Не требуется

💀 Эксплойт

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ Как работает эксплойт

  1. Злоумышленник выполняет команду вида sudo -R /fake-dir some-command.
  2. Внутри /fake-dir он размещает поддельный etc/nsswitch.conf, который заставляет Sudo разрешать пользователей или группы нестандартным способом.
  3. Это обманом заставляет Sudo загрузить и выполнить вредоносную разделяемую библиотеку, что приводит к выполнению кода с правами root.

📌 Затронутые системы

  • Любая Linux/Unix-подобная система, работающая под управлением Sudo 1.9.14–1.9.17
  • Системы, допускающие локальный доступ к оболочке (даже без привилегий sudo)
  • Включая основные дистрибутивы, такие как Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine и др.

✅ Исправлено в

  • Sudo 1.9.17p1 и новее
  • Более старые версии до 1.9.14 не затронуты (в них отсутствует уязвимая функция chroot)

🛡️ Шаги по смягчению последствий

  1. Проверьте свою версию с помощью sudo --version
  2. Обновите Sudo до версии 1.9.17p1 или последней доступной версии
  3. Избегайте использования опции --chroot, если в этом нет необходимости
  4. Отслеживайте журналы на предмет необычного поведения sudo или NSS

📣 Главный вывод

Даже если у пользователя нет прав sudo, он потенциально может стать root, злоупотребив этой ошибкой. Это критическая проблема, затрагивающая многие системы, и её необходимо исправить немедленно.


⚠️ Отказ от ответственности

Данный PoC предоставлен только в образовательных и исследовательских целях. Запуск его на любой системе без разрешения незаконен и неэтичен !!!

Скачать инструмент