Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Эксплойт-доказательство концепции для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo, позволяющей обойти chroot-изоляцию через определённые конфигурации sudoers. | Kitploit
Инструменты/GitHubGitHub/painoob/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеПобег из КонтейнераЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubpainoob/cve-2025-32463

CVE-2025-32463

Эксплойт-доказательство концепции для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo, позволяющей обойти chroot-изоляцию через определённые конфигурации sudoers.

1161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

🚨 PoC: CVE-2025-32463 – Уязвимость побега из chroot в Sudo

Критическая уязвимость, затрагивающая sudo версий 1.9.0–1.9.17p1, позволяющая пользователям выйти из chroot и получить доступ к реальной корневой файловой системе.

📌 Описание

CVE-2025-32463 — это уязвимость локального повышения привилегий в sudo, которая позволяет пользователям с определёнными конфигурациями sudoers выйти из изолированного окружения chroot и получить доступ к корневому каталогу хост-системы.

🔥 Воздействие

Если ваш /etc/sudoers содержит строки вроде:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

То ваша система потенциально уязвима.

🧪 Доказательство концепции (PoC)

Этот репозиторий демонстрирует рабочее доказательство концепции эксплуатации данной уязвимости.

⚠️ Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

POC_IMAGE

✅ Требования

  • Уязвимая версия sudo (1.9.0–1.9.17p1)
  • Пользователь с конфигурацией chroot в sudoers
  • ELF-бинарный файл, разрешённый в контексте chroot

📂 Использование

  1. Клонируйте этот репозиторий:
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

Ознакомьтесь с кодом эксплойта и адаптируйте его по мере необходимости для вашего окружения.

Выполните PoC в среде sudo с chroot.

🛡️ Меры защиты

Чтобы защитить свои системы:

  • Обновите sudo до версии 1.9.17p2 или новее
  • Проверьте /etc/sudoers, особенно записи, содержащие CHROOT=

📚 Ссылки

  • Бюллетень безопасности Sudo
  • CVE-2025-32463

⚠️ Отказ от ответственности

Этот проект распространяется под лицензией MIT. Данный PoC предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск.

Скачать инструмент