Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Локальное повышение привилегий до root через Sudo chroot в Linux | Kitploit
Инструменты/GitHubGitHub/kh4sh3i/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

Локальное повышение привилегий до root через Sudo chroot в Linux

Репозиторий
4726121 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



CVE-2025-32463

Локальное повышение привилегий до root через sudo chroot в Linux

🛑 Сводка уязвимости

CVE-2025-32463 — это уязвимость локального повышения привилегий в бинарном файле Sudo. Ошибка позволяет локальному пользователю повысить привилегии до root при определённых неправильных конфигурациях или с помощью специально созданных входных данных. Проблема была обнаружена Rich Mirch.

  • CVE-ID: CVE-2025-32463
  • Компонент: sudo
  • Тип: Локальное повышение привилегий (EoP)
  • Оценка CVSS: TBD
  • Обнаружено: Rich Mirch

🔥 Влияние

Злоумышленник с низкими привилегиями может использовать эту уязвимость для получения root-доступа, полностью скомпрометировав систему.

🧪 Доказательство концепции

Эксплойт

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 Затронутые версии

  • Уязвимые: sudo 1.9.14 to 1.9.17
  • Исправленные: sudo 1.9.17p1 и новее
  • Не затронутые: Версии до 1.9.14 (функция chroot отсутствовала)

🛡️ Смягчение

  • Обновите sudo до последней исправленной версии.
  • Используйте фреймворки безопасности, такие как AppArmor или SELinux, для ограничения поведения sudo.
  • Отслеживайте аномальные вызовы sudo.

🧷 Ссылки

  • CVE-2025-32463 на NVD
  • Rich Mirch в Twitter
  • проект sudo
  • stratascale

⚠️ Отказ от ответственности

Этот PoC предоставляется только в образовательных и исследовательских целях. Запуск этого на любой системе без разрешения является незаконным и неэтичным.

Скачать инструмент