Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463_Sudo_PoC — 针对 CVE-2025-32463 的概念验证:通过 --chroot 在 sudo 中实现本地权限提升。利用精心构造的 chroot 环境进行 NSS 模块注入。专为安全研究人员及仅限实验室环境设计。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用实验室与实践
GitHubabrewer251/cve-2025-32463_sudo_poc

CVE-2025-32463_Sudo_PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 CVE-2025-32463 的概念验证:通过 --chroot 在 sudo 中实现本地权限提升。利用精心构造的 chroot 环境进行 NSS 模块注入。专为安全研究人员及仅限实验室环境设计。

查看仓库
1271年前尚未审核

CVE-2025-32463_Sudo_PoC

CVE-2025-32463 的概念验证:通过 --chroot 在 sudo 中实现本地权限提升。利用精心构造的 chroot 环境进行 NSS 模块注入。专为安全研究人员和实验室环境设计。

CVE-2025-32463 - 通过 sudo --chroot 实现本地权限提升

一个基于 Python 的概念验证漏洞利用程序,针对 CVE-2025-32463 — sudo(v1.9.14 - v1.9.17)中的一个本地权限提升漏洞。
该漏洞利用利用了 sudo 中不安全的 --chroot 选项以及恶意的 NSS 解析,以 root 身份执行代码。


⚠️ 免责声明

此代码严格仅用于教育和研究目的。
请勿在生产系统上使用或未经明确授权。
您有责任遵守适用的法律和政策。


📖 漏洞概述

CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,由其 --chroot(-R)功能引入。
如果允许用户使用 -R 标志调用 sudo,他们可以:

  • 创建一个自定义的 chroot 环境
  • 注入伪造的 nsswitch.conf
  • 加载恶意的 libnss_Xfiles.so.2
  • 当 sudo 解析用户信息时触发构造函数有效载荷 — 以 root 身份运行代码

🧰 要求

  • Python 3
  • gcc(用于编译共享对象有效载荷)
  • 存在漏洞的 sudo 二进制文件(v1.9.14 ≤ 版本 < v1.9.17p1)
  • 允许使用 --chroot 的系统(例如,通过 sudoers)

测试环境:

  • Ubuntu 22.04
  • CentOS 8.4(使用降级后的 sudo)
  • Debian 11

🚀 使用方法

git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
下载工具