Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Доказательство концепции, демонстрирующее локальное повышение привилегий в sudo (CVE-2025-32463) через манипуляцию конфигурацией chroot, предназначенное для защитного тестирования и проверки исправлений в изолированных средах. | Kitploit
Инструменты/GitHubGitHub/muhammedkayag/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

Доказательство концепции, демонстрирующее локальное повышение привилегий в sudo (CVE-2025-32463) через манипуляцию конфигурацией chroot, предназначенное для защитного тестирования и проверки исправлений в изолированных средах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
10 месяцев назадЕщё не проверено

CVE-2025-32463 Эксплойт --- Доказательство концепции (PoC)

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:
Этот репозиторий содержит доказательство концепции, предназначенное исключительно для образовательных целей, защитных исследований и авторизованного тестирования на проникновение.
НЕ используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Несанкционированное использование незаконно и может повлечь уголовную или гражданскую ответственность. Автор не несёт ответственности за любое неправомерное использование этого материала.

Описание

Данный PoC демонстрирует проблему локального повышения привилегий, отслеживаемую как CVE-2025-32463. Уязвимость может позволить локальному непривилегированному пользователю получить root-привилегии, влияя на использование sudo конфигурации или разрешения библиотек в среде, подобной chroot. Код, включённый в этот репозиторий, предназначен только для проверки и укрепления систем в контролируемых лабораторных средах.

Затронутые версии

Версии sudo до 1.9.17p1 (или эквивалентные выпуски с исправлениями от вендора) известны как уязвимые. Уточните точные названия и версии затронутых пакетов в бюллетене безопасности вашего дистрибутива/вендора.

Требования

  • Изолированная автономная тестовая среда (ВМ или контейнер, которым вы владеете).

  • Инструментарий сборки для тестирования компиляции PoC (gcc, make), если применимо.

  • Знание системного администрирования, концепций chroot и безопасных методов тестирования.

Рекомендации по тестированию

  • Не запускайте PoC на производственных системах или системах, которыми вы не владеете.

  • Проводите тестирование только в изолированной лабораторной ВМ или одноразовой среде. Сделайте снимок ВМ перед тестированием, чтобы можно было восстановить её.

  • Если вы владелец системы, проверяющий статус исправления, проверьте версию вашего пакета sudo и примените исправления от вендора, а не полагайтесь на удаление PoC. Установка исправлений — рекомендуемый способ устранения уязвимости.

Меры по смягчению и рекомендации

  • Немедленно установите исправление: установите обновления от вендора, которые обновляют sudo до 1.9.17p1 или новее (или эквивалентное обновление безопасности для вашего дистрибутива).

  • Не позволяйте недоверенным пользователям заполнять или контролировать каталоги chroot, используемые sudo. Убедитесь, что каталоги chroot принадлежат администраторам и доступны для записи только им.

  • Убедитесь, что системные файлы конфигурации (например, /etc/nsswitch.conf) и общие библиотеки не ссылаются на места, доступные для записи пользователям.

  • Примените укрепление файловой системы (параметры монтирования, такие как noexec, nosuid, где это уместно) и обеспечьте строгие права владения/доступа к файлам конфигурации.

  • Минимизируйте привилегии sudo в sudoers и предпочитайте модели работы с наименьшими привилегиями.

  • Используйте мониторинг целостности и мониторинг журналов для обнаружения аномальной активности sudo.

Безопасное раскрытие и ответственное обращение

Если вы обнаружите дополнительные проблемы, следуйте практике ответственного раскрытия: свяжитесь с вендором, дайте разумное время на исправление и избегайте публичного раскрытия, которое позволяет широкомасштабную эксплуатацию до появления исправлений. При публикации PoC уделяйте приоритет защитным рекомендациям и избегайте публикации пошаговых руководств по эксплуатации, которые могли бы способствовать злоупотреблениям.

Контакты / Вклад

Вклад приветствуется, но должен следовать защитному, неприменимому на практике подходу к раскрытию. Отправляйте только проблемы или запросы на включение изменений, которые улучшают обнаружение, смягчение последствий или безопасные рекомендации по тестированию.

Использование

root@kitploit:~
chmod +x poc.sh && bash poc.sh
Скачать инструмент