Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Повышение привилегий до root с использованием sudo chroot, не требуется установка gcc. | Kitploit
Инструменты/GitHubGitHub/mohamedkarrab/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmohamedkarrab/cve-2025-32463

CVE-2025-32463

Повышение привилегий до root с использованием sudo chroot, не требуется установка gcc.

Репозиторий
4810411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-32463 - gcc не требуется

Повышение привилегий до root через sudo, БЕЗ НЕОБХОДИМОСТИ установки gcc на целевой системе.

Обнаружено Rich Mirch.

Я написал статью, объясняющую смягчение атаки: Ubuntu Unattended-Upgrades

Затронутые версии

  • Уязвимые: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17
  • Исправлено в: sudo 1.9.17p1 и новее
  • Старые версии до 1.9.14 не затронуты, так как они не поддерживают опцию --chroot.

Эксплойт (gcc НЕ требуется)


root@kitploit:~
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh

gcc не требуется на целевой машине. PoC работает, проверяя текущую архитектуру (например, x86_64, aarch64), а затем выполняет соответствующий динамически предварительно скомпилированный полезный груз. Если это не удаётся, используется статический вариант.

Если эксплойт не срабатывает на вашей машине, вы всё равно можете скомпилировать его с помощью:

root@kitploit:~
./mkall-dynamic.sh

# then run
./get_root.sh

Но в этом случае вам, очевидно, понадобится компилятор.


Отказ от ответственности

  • Этот код предназначен только для образовательных и тестовых целей.
  • Используйте только на системах, которые принадлежат вам или на которые у вас есть явное разрешение для тестирования.
  • Я не несу ответственности за неправомерное использование или ущерб.

Ссылки

  • NVD - CVE-2025-32463
  • Stratascale - CVE-2025-32463 sudo chroot
Скачать инструмент