Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32462-POC — 🔓 CVE-2025-32462(sudo -h绕过)的本地提权PoC – 通过配置错误的sudoers获取root权限 | Kitploit
工具/GitHubGitHub/0p5cur/cve-2025-32462-poc
权限提升漏洞分析漏洞利用渗透测试红队Payload 开发
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 CVE-2025-32462(sudo -h绕过)的本地提权PoC – 通过配置错误的sudoers获取root权限

查看仓库
8526个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32462 – sudo -h 权限提升 PoC

MIT License PoC Visitors

🚨 通过 -h/--host 参数利用 sudo 的本地权限提升漏洞
影响存在 sudo 配置错误导致非预期根访问的系统。


🧠 简介

此 PoC 演示了 CVE-2025-32462,这是 sudo(所有版本 ≤ 1.9.17)中的一个逻辑缺陷,滥用 -h 选项可绕过 RunAs 限制,导致非预期的根命令执行。


📋 要求

  • 受影响的 sudo 版本:≤ 1.9.17

  • sudoers 配置包含类似这样的错误配置:

    (ALL, !root) NOPASSWD: ALL

🚀 使用

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • 测试特定命令(例如:whoami): ./CVE-2025-32462.sh whoami 如果系统存在漏洞且配置错误,此操作将通过 sudo -h 将你带入 root shell。要退出 root shell,请输入:exit

🛡️ 缓解措施

  • 将 sudo 升级到 1.9.17p1 或更高版本

  • 限制或禁用 -h / --host 选项的使用

📚 参考资料

  • NVD Entry – CVE-2025-32462
  • Sudo security advisory
下载工具