Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463_sudo_chroot — Доказательство концепции эксплуатации для CVE-2025-32463 — локального повышения привилегий в функции chroot в sudo через загрузку вредоносной библиотеки NSS. Включает среду тестирования на основе Docker. | Kitploit
Инструменты/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

Доказательство концепции эксплуатации для CVE-2025-32463 — локального повышения привилегий в функции chroot в sudo через загрузку вредоносной библиотеки NSS. Включает среду тестирования на основе Docker.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9 месяцев назадЕщё не проверено

CVE-2025-32463 - sudo chroot

Использование

Dockerfile создает безопасную изолированную среду тестирования с установленной уязвимой версией sudo (1.9.16p2). Это позволяет протестировать эксплойт, не затрагивая вашу хост-систему.

root@kitploit:~
# Build the vulnerable test environment
docker build -t cve .

# Run the container (creates an unprivileged user 'testuser')
docker run -it cve

# Execute the proof-of-concept exploit
./poc.sh

После запуска poc.sh вы должны получить root-оболочку внутри контейнера, что демонстрирует уязвимость повышения привилегий.

Введение

Уязвимость представляет собой локальное повышение привилегий, связанное с функцией chroot в Sudo. Для эксплуатации не требуется наличия каких-либо правил sudo для пользователя. Таким образом, любой локальный пользователь потенциально может повысить привилегии до root, если установлена уязвимая версия sudo.

Подробности об уязвимости

Информация о CVE

  • Идентификатор CVE: CVE-2025-32463
  • Оценка CVSS 3.1: 9.3 (критическая)
  • Тип уязвимости: локальное повышение привилегий
  • Вектор атаки: локальный
  • Сложность атаки: низкая
  • Требуемые привилегии: низкие
  • Взаимодействие с пользователем: не требуется
  • Дата раскрытия: июль 2025 года
  • Статус CISA KEV: добавлено в каталог Known Exploited Vulnerabilities (сентябрь 2025 года)

Обзор

CVE-2025-32463 — это критическая уязвимость повышения привилегий в функции chroot в sudo (опция -R или --chroot). Уязвимость позволяет непривилегированному локальному пользователю повысить привилегии до root без необходимости настройки каких-либо разрешений sudo.

Технические подробности

Уязвимость использует состояние гонки в том, как sudo обрабатывает библиотеки Name Service Switch (NSS) при использовании опции -R chroot. Когда sudo выполняет операцию chroot:

  1. Sudo изменяет корневой каталог на указанный пользователем путь.
  2. Перед сбросом привилегий sudo выполняет поиск пользователей/групп через NSS.
  3. NSS загружает разделяемые библиотеки (libnss_*.so) на основе /etc/nsswitch.conf.
  4. Если атакующий контролирует среду chroot, он может разместить вредоносную библиотеку NSS, которая будет загружена с повышенными привилегиями.

Порядок атаки

Эксплойт proof-of-concept работает следующим образом:

  1. Создает временный рабочий каталог.
  2. Компилирует вредоносную разделяемую библиотеку NSS с конструктором, который:
    • Устанавливает UID/GID в 0 (root).
    • Запускает root-оболочку.
  3. Настраивает поддельное окружение chroot с вредоносным nsswitch.conf, перенаправляющим запросы к библиотеке NSS атакующего.
  4. Выполняет sudo -R <chroot_path> /bin/true.
  5. Sudo загружает вредоносную библиотеку NSS с root-привилегиями до сброса прав.
  6. Срабатывает функция-конструктор, предоставляя root-оболочку.

Предварительные условия

  • Локальный доступ к системе с установленной уязвимой версией sudo
  • Отсутствие необходимости в разрешениях sudo для пользователя
  • Возможность компиляции кода на C (gcc)
  • Право на запись в /tmp или другой каталог

Воздействие

  • Полная компрометация системы (доступ root)
  • Не требуется аутентификация или правила sudo
  • Уязвимость может быть использована любым локальным пользователем

Затронутые версии

  • Стабильные версии 1.9.14 - 1.9.17

Примечание: версии sudo <=1.8.32 не уязвимы, поскольку функция chroot в них отсутствует

Меры по устранению

Обновление

Обновите sudo до версии 1.9.17p1 или более поздней, которая содержит исправление этой уязвимости.

Временные меры (если обновление невозможно сразу)

  • Отключите или ограничьте доступ к функции chroot в sudo
  • Отслеживайте подозрительное использование команды sudo -R
  • Внедрите дополнительные средства контроля доступа для локальных пользователей

Обнаружение

Отслеживайте системные журналы на предмет:

  • Использования команды sudo -R непривилегированными пользователями
  • Компиляции разделяемых библиотек в каталогах /tmp
  • Подозрительной загрузки библиотек NSS

Отказ от ответственности

Данный proof-of-concept предоставлен исключительно для образовательных целей и авторизованного тестирования безопасности. Используйте этот эксплойт только в отношении систем, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение. Несанкционированный доступ к компьютерным системам является незаконным.

Благодарность

Уязвимость повышения привилегий CVE-2025-32463 в Sudo chroot была обнаружена Ричем Мирчем (Rich Mirch) из Stratascale Cyber Research Unit. Вся заслуга в проведении исследования и создании POC принадлежит ему. Поддержите его и ознакомьтесь с исследованием здесь: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Скачать инструмент