Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-32463-lab — 基于Docker的实验室和概念验证漏洞利用,针对CVE-2025-32463(sudo chroot本地权限提升),包含易受攻击的Ubuntu容器和漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/7r00t/cve-2025-32463-lab
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

基于Docker的实验室和概念验证漏洞利用,针对CVE-2025-32463(sudo chroot本地权限提升),包含易受攻击的Ubuntu容器和漏洞利用脚本。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 – Sudo chroot 本地权限提升实验环境

本仓库包含一个基于 Docker 的实验环境和针对 CVE-2025-32463 的概念验证漏洞利用代码,该漏洞是 sudo(版本 1.9.14 至 1.9.17)中的一个本地权限提升漏洞。

🚨 免责声明

此代码仅用于教育和授权测试目的。请勿在您不拥有或未经明确许可的系统上使用。

实验环境特点

  • 使用 sudo 1.9.15p5 的易受攻击的 Ubuntu 24.04 容器
  • 非特权用户(labuser)
  • 漏洞利用脚本:sudo-chwoot.sh
  • 用于轻松搭建的 Dockerfile

快速开始

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

在容器内部:

root@kitploit:~
cd ~
./sudo-chwoot.sh

漏洞利用概述

该漏洞利用滥用 sudo 的 --chroot 选项以及精心构造的 nsswitch.conf 文件来加载恶意的 NSS 模块,从而获得 root shell 访问权限。

参考

  • Sudo 安全公告
  • CVE 数据库中的 CVE-2025-32463
  • Stratascale 公告 – 原始研究与 PoC 概念

致谢

漏洞利用概念及漏洞详情参考自官方 Sudo 安全公告、CVE 数据库以及 Stratascale 的研究。

安全使用,谨慎行事!

下载工具