Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 — CVE-2025-32463 的概念验证漏洞利用程序,这是一个 sudo chroot 权限提升漏洞,演示了通过任意共享对象加载来获取 root 权限。 | Kitploit
工具/GitHubGitHub/12bijaya/cve-2025-32463
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 的概念验证漏洞利用程序,这是一个 sudo chroot 权限提升漏洞,演示了通过任意共享对象加载来获取 root 权限。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 - Sudo 权限提升 PoC

/////// 免责声明 /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

本项目仅供教育目的使用。 使用本仓库的任何部分,即表示您确认不会利用其中包含的代码或技术来未经授权访问 您不拥有或未经明确许可进行测试的系统。

作者(nflatrea)对本概念验证或相关材料的任何滥用、损害或后果不承担任何责任或义务, 您同意自行承担使用本代码的风险。

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

本仓库提供了一个针对 sudo 1.9.1 至 1.9.17 版本中本地权限提升漏洞的概念验证利用, 允许非特权用户通过滥用 --chroot(-R)功能提升至 root 权限,即使没有特定的 sudo 规则。

后者包含一个文件:

bipboop.sh:一个自包含的 bash 脚本,用于演示该漏洞。 它会创建一个伪造的 chroot 环境,构建一个恶意的 NSS 模块,并使用 sudo -R 触发该漏洞。

要求

  • 一个 Linux 系统,sudo 版本介于 1.9.14 和 1.9.17 之间
  • 已安装 gcc 和基本的构建工具

漏洞概述

CVE-2025-32463 允许以 root 权限加载任意共享对象, 原因是 chroot() 的不安全行为与命令匹配期间名称服务开关(NSS) 查找相结合,使非特权用户能够利用可写且受控的目录。当 sudo chroot 进入一个 由非特权用户可写且受控的目录时,它会使用 chroot 内的 NSS 配置 解析用户信息。这导致以 root 权限加载任意共享对象。

通过在伪造的 chroot 环境中植入恶意共享对象(例如 libnss_/bipboop.so.2), 攻击者可以触发其通过 sudo 执行,从而实现权限提升。

该问题在 sudo 1.9.14 版本中引入,并在 1.9.17p1 版本中修复, 该版本弃用了 chroot 功能。

受影响版本

  • sudo 1.9.14 至 1.9.17(易受攻击)
  • sudo 1.9.17p1 及更高版本(已修复)
  • 1.9.14 之前的旧版本(chroot 功能不存在)(不受影响)

致谢

CVE-2025-32463 由 Stratascale 网络研究部门(CRU)的 Rich Mirch 发现。

完整披露:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Stratascale CRU 团队对 sudo chroot 实现进行了详细分析,并在对特权 Linux 实用程序的持续研究中 识别出该漏洞。他们的工作包括发现、利用、向 sudo 维护者进行负责任披露, 以及与 MITRE 协调 CVE 分配。

下载工具