Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 Proof of concept | Kitploit
Инструменты/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Proof of concept

Репозиторий
29421 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 – Повышение привилегий через chroot в sudo (PoC)

Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo версий 1.9.14 – 1.9.17. Уязвимость позволяет локальному непривилегированному пользователю повысить свои привилегии до root, злоупотребляя функцией --chroot (-R) в sudo, даже если для этого пользователя не определено никаких конкретных правил sudo.

Обзор уязвимости

CVE-2025-32463 возникает из-за небезопасного поведения sudo при выполнении chroot() в сочетании с поисками в Name Service Switch (NSS) во время сопоставления команд. Когда sudo выполняет chroot в каталог, доступный для записи и контролируемый непривилегированным пользователем, он разрешает информацию о пользователе с помощью конфигурации NSS внутри chroot. Это приводит к произвольной загрузке разделяемых объектов с привилегиями root.

Разместив вредоносный разделяемый объект (например, libnss_/malicious.so.2) в поддельном chroot-окружении, атакующий может вызвать его выполнение через sudo, что приводит к повышению привилегий.

Эта проблема была введена в sudo версии 1.9.14 и исправлена в версии 1.9.17p1, где функция chroot была объявлена устаревшей.

Затронутые версии

  • Уязвимые: sudo 1.9.14 – 1.9.17
  • Исправленные: sudo 1.9.17p1 и новее
  • Не затронуты: старые версии до 1.9.14 (функция chroot отсутствовала)

Описание файла PoC

Этот репозиторий включает один файл:

  • CVE-2025-32463-POC.sh
    Автономный bash-скрипт, демонстрирующий эксплойт. Он создаёт поддельное chroot-окружение, собирает вредоносный NSS-модуль и использует sudo -R для запуска уязвимости.

Требования

  • Система Linux с версией sudo от 1.9.14 до 1.9.17
  • Установленные gcc и базовые инструменты сборки

Авторство обнаружения уязвимости

CVE-2025-32463 была обнаружена Ричем Мирчем (Rich Mirch) из Stratascale Cyber Research Unit (CRU).

Команда Stratascale CRU провела детальный анализ реализации chroot в sudo и выявила уязвимость в рамках текущего исследования привилегированных утилит Linux. Их работа включала обнаружение, эксплуатацию, ответственное раскрытие информации мейнтейнеру sudo и координацию с MITRE для присвоения CVE.

Особая благодарность Тодду Миллеру (Todd Miller), мейнтейнеру sudo, за сотрудничество с исследователями для триажа и исправления уязвимости в версии 1.9.17p1.

Для полного технического разбора уязвимости см. оригинальное раскрытие:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Отказ от ответственности

Этот проект предоставляется только для образовательных и исследовательских целей.

Используя любую часть этого репозитория, вы соглашаетесь с тем, что:

  • Вы не будете использовать этот код или методику для получения несанкционированного доступа к системам, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Автор этого репозитория (K1tt3h) не несёт никакой ответственности за любое неправомерное использование, ущерб или последствия, вызванные этим PoC или связанными материалами.

Используйте этот код на свой страх и риск.

Скачать инструмент