Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sudo-chroot-CVE-2025-32463 — Rust PoC для CVE-2025-32463 (sudo chroot "chwoot" — локальное повышение привилегий) | Kitploit
Инструменты/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

Rust PoC для CVE-2025-32463 (sudo chroot "chwoot" — локальное повышение привилегий)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот код предназначен только для образовательных и исследовательских целей.

Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Автор не несёт ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.

sudo chroot PoC повышения привилегий (CVE-2025-32463)

Это написанная мной на Rust реализация эксплойта для уязвимости sudo chroot (CVE-2025-32463) на основе бюллетеня sudo и бюллетеня Stratascale. Эксплойт позволяет выполнять произвольный код в виде shared library из-за ошибки в том, как sudo обрабатывает chroot.

При передаче параметра chroot в sudo вы можете разместить вредоносный файл /etc/nsswitch.conf внутри chroot-каталога, который заставит sudo загрузить произвольный shared object. Данный PoC использует это, чтобы предоставить непривилегированному пользователю root-доступ.

Использование

Полезная нагрузка для повышения привилегий по умолчанию

Используя предоставленные бинарные файлы из раздела Releases, просто выполните следующее, чтобы получить root:

root@kitploit:~
./sudo_chroot_exploit

Здесь используется полезная нагрузка в виде shared library, которая просто запускает root-оболочку.

Пользовательские полезные нагрузки

Исходный код полезной нагрузки (на C) находится в каталоге /payload. Также предоставляется Makefile для сборки кода. Вы можете изменять или заменять полезную нагрузку по своему усмотрению. Чтобы указать другую полезную нагрузку вместо стандартной, выполните следующую команду:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
Скачать инструмент