Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Предоставляет контейнеризированную среду и подписанный шаблон Nuclei для безопасного тестирования CVE-2025-32463, уязвимости повышения привилегий в sudo, с обнаружением и сравнением с исправленной версией. | Kitploit
Инструменты/GitHubGitHub/ricardomaia/cve-2025-32463
Сканеры уязвимостейБезопасность контейнеровЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

Предоставляет контейнеризированную среду и подписанный шаблон Nuclei для безопасного тестирования CVE-2025-32463, уязвимости повышения привилегий в sudo, с обнаружением и сравнением с исправленной версией.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463 — Руководство по настройке и выполнению

Это первый случай, когда я портировал вредоносный эксплойт в шаблон Nuclei для неинтрузивного сканирования уязвимостей, которое при этом демонстрирует основную проблему.

Я задокументировал этот процесс более подробно специально как учебное упражнение.

Моими основными трудностями были:

  • Как изменить исходный код эксплойта на что-то безопасное, что может эффективно проверить повышение привилегий без получения root-оболочки, как это делал исходный эксплойт.
  • У меня возникли некоторые проблемы с синтаксисом шаблонов Nuclei при использовании code engine. Я не привык создавать шаблоны таким образом, поэтому меня несколько раз подводила необходимость подписывать шаблон и включать параметр -itags local, поскольку локальный тег игнорируется по умолчанию в настройках .nuclei-ignore.
  • Я не был уверен, является ли компиляция C-кода внутри шаблона приемлемым подходом (в официальном репозитории очень мало подобных примеров).

Может показаться странным, что я выбрал среду Windows для этой активности. Дело в том, что Windows — моя операционная система по умолчанию по причинам, которые я здесь не буду обсуждать.

Настройка контейнеризованной среды

root@kitploit:~
docker-compose up --build -d

Подпись шаблона Nuclei (обязательно для code engine)

Этот шаблон использует code engine, который требует подписи по соображениям безопасности. Шаблон уже подписан в этом репозитории.

Настройка ключей подписи (уже выполнена)

Файл docker-compose.yaml настроен на монтирование ваших ключей подписи Nuclei для Windows из %APPDATA%\nuclei\keys в контейнеры. Это позволяет проверить подписанный шаблон.

Если вам нужно переподписать шаблон на вашем хосте:

На хосте Windows (требуется установленный Nuclei).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

Это подпишет шаблон и добавит поле digest.

Примечание: При первом запуске этой команды Nuclei создаст ключи подписи в %APPDATA%\nuclei\keys и запросит:

  1. Имя пользователя/организации
  2. Парольную фразу для закрытого ключа

Выполнение сканирования Nuclei внутри целевого контейнера

Уязвимая версия Sudo

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Альтернатива (работает на всех платформах):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Примечания:

  • Флаг -code обязателен для включения шаблонов на основе code protocol
  • Используйте sh -c '...', чтобы избежать проблем с преобразованием путей Windows в MSYS2/Git Bash
  • Шаблон должен показать: [INF] Executing 1 signed templates from <your-username>

Исправленная версия Sudo

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Альтернатива (работает на всех платформах):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Примечания:

  • Флаг -code обязателен для включения шаблонов на основе code protocol
  • Windows Git Bash: используйте двойные кавычки "..." или альтернативную команду без sh -c
  • Шаблон должен показать: [INF] Executing 1 signed templates from <your-username>

Альтернатива: ручной тест эксплойта

Если вы хотите проверить уязвимость без подписи шаблона Nuclei, вы можете запустить скрипт эксплойта напрямую:

Скопируйте и запустите скрипт эксплойта.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

Ожидаемый вывод: woot! с последующей root-оболочкой (в интерактивном режиме).

Ожидаемый вывод

Вывод сканирования Nuclei — уязвимый контейнер

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

Обнаружение подтверждено: UID=1000 EUID=0 доказывает, что код от testuser (1000) выполнялся с привилегиями root (0).

Вывод сканирования Nuclei — исправленный контейнер

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

Уязвимость не обнаружена — исправленная версия sudo предотвращает загрузку библиотеки.

См. также

Подробное техническое объяснение уязвимости, векторов атак и методологии обнаружения см. в документе Технические заметки.

Скачать инструмент