Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463-lab — Данный проект позволяет развернуть на базе Docker экспериментальную среду для воспроизведения и тестирования локальной уязвимости повышения привилегий sudo CVE-2025-32463. | Kitploit
Инструменты/GitHubGitHub/y4ney/cve-2025-32463-lab
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHuby4ney/cve-2025-32463-lab

CVE-2025-32463-lab

Данный проект позволяет развернуть на базе Docker экспериментальную среду для воспроизведения и тестирования локальной уязвимости повышения привилегий sudo CVE-2025-32463.

Репозиторий
451 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лабораторная среда для уязвимости CVE-2025-32463

Docker Pulls Docker Image Version

Этот проект создаёт на базе Docker лабораторную среду для воспроизведения и тестирования локальной уязвимости повышения привилегий sudo CVE-2025-32463. В образ включена уязвимая версия sudo, а также эксплойт-скрипт и вспомогательные инструменты — всё это подходит для практического анализа исследователями безопасности и обучающимися.

🐳 Образ опубликован на Docker Hub, его можно сразу загрузить:

  • y4ney/cve-2025-32463-lab:deb
  • y4ney/cve-2025-32463-lab:source

📁 Описание структуры проекта

🚀 Быстрый старт

  1. Загрузите любой из образов и запустите его локально;

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:source bash
    

    или

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
    
  2. Выполните PoC-скрипт в рабочем каталоге. Скрипту можно передать любую команду; если команда не указана, по умолчанию откроется интерактивный bash;

    root@kitploit:~
    ./sudo-chwoot.sh id
    ./sudo-chwoot.sh 
    
  3. Так как при запуске контейнера мы добавили параметр --rm, после выхода из контейнера через exit он будет автоматически удалён. Чтобы удалить образ, выполните следующую команду.

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:source
    

    или

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:deb
    

🔨 Сборка образа

  1. Клонируйте проект

    root@kitploit:~
    git clone https://github.com/y4ney/CVE-2025-32463-lab.git
    cd cve-2025-32463-lab
    
  2. Перейдите в каталог docker и запустите скрипт сборки:

    root@kitploit:~
    cd docker
    ./build.sh <your-docker-hub-name>
    
  3. Этот скрипт соберёт следующие образы:

    • <your-docker-hub-name>/cve-2025-32463-lab:deb — среда с уязвимой версией, собранная из официального пакета .deb
    • <your-docker-hub-name>/cve-2025-32463-lab:source — среда, собранная из исходников, подходит для отладки и анализа кода
  4. Запустите контейнер и войдите в интерактивный терминал:

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
    

    или

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
    
  5. Запустите скрипт эксплуатации в контейнере:

    root@kitploit:~
    ./sudo-chwoot.sh
    

Если эксплуатация пройдёт успешно, вы получите права root внутри контейнера.

🔧 Требования к окружению

Убедитесь, что в системе установлены и настроены следующие инструменты:

  • Docker
  • Bash (для запуска .sh-скриптов)
  • Если прав на выполнение скриптов недостаточно, добавьте их с помощью chmod +x *.sh

📄 Лицензия

Этот проект распространяется под открытой лицензией MIT. Добро пожаловать в свободное использование и изменение.

Скачать инструмент
Файл / каталогОписание
docker/deb/Dockerfilesudo, установленный из deb-пакета
docker/source/Dockerfilesudo, собранный из исходников
docker/sudo-chwoot.shэксплойт-скрипт, который использует обход chroot в sudo и получает root-shell
docker/build.shвспомогательный скрипт для сборки всех Docker-образов одной командой
Обсуждение безопасности изоляции контейнеров chroot на основе CVE-2025-32463Обучающий документ