Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463 — Предоставляет подробный анализ и рекомендации по устранению уязвимости CVE-2025-32463 — локального повышения привилегий в Sudo, включая затронутые версии, векторы атак и методы обнаружения. | Kitploit
Инструменты/GitHubGitHub/robbin0919/cve-2025-32463
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubrobbin0919/cve-2025-32463

CVE-2025-32463

Предоставляет подробный анализ и рекомендации по устранению уязвимости CVE-2025-32463 — локального повышения привилегий в Sudo, включая затронутые версии, векторы атак и методы обнаружения.

Репозиторий
410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32463: Локальное повышение привилегий в Sudo

Краткое описание

CVE-2025-32463 — это уязвимость локального повышения привилегий (Local Privilege Escalation, LPE), обнаруженная в Sudo. Злоумышленник может использовать эту уязвимость для получения root-прав при определённых условиях.

Детали уязвимости

  • Описание уязвимости: Злоумышленник может использовать опцию -R (--chroot) в Sudo для создания вредоносного файла /etc/nsswitch.conf в указанном пользователем корневом каталоге. Когда Sudo выполняется в этом специально созданном окружении, он считывает эту вредоносную конфигурацию, что приводит к загрузке библиотеки, предоставленной злоумышленником, и, как следствие, к возможному получению root-прав.
  • Затронутое ПО: Sudo
  • Затронутые версии: Sudo 1.9.14 — 1.9.17 (в некоторых источниках упоминается более широкий диапазон версий).
  • Критичность: Критическая (Critical), оценка CVSS 3.1 — 9.3.
  • Воздействие: Злоумышленник, успешно использующий эту уязвимость, может получить полный контроль над системой и выполнять произвольные команды с правами root.
  • Предварительные условия атаки: Злоумышленнику необходим действующий аккаунт в целевой системе.
  • Решение: Обновитесь до Sudo 1.9.17p1 или более новой версии.
  • Известные эксплойты: В интернете уже доступны публичные эксплойты для этой уязвимости.

Как проверить

Вы можете проверить, затронута ли ваша система, проверив версию Sudo.

Способ 1: использование команды sudo (рекомендуется)

Выполните следующую команду для проверки версии. Обычно эта команда не требует пароля:

root@kitploit:~
sudo -V

Способ 2: чтение исполняемого файла (без прав)

Если вы не можете или не хотите использовать команду sudo, вы можете получить информацию о версии напрямую из исполняемого файла с помощью следующей команды:

  1. Найдите путь к sudo (обычно это /usr/bin/sudo).
  2. Выполните следующую команду (замените /usr/bin/sudo на ваш фактический путь):
root@kitploit:~
strings /usr/bin/sudo | grep "Sudo version"

Если указанный номер версии находится в диапазоне от 1.9.14 до 1.9.17 (включая обе версии), ваша система может быть подвержена риску.

Скачать инструмент