Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — 深入探讨两个关键的Sudo漏洞(CVE‑2025‑32463 和 CVE‑2025‑32462),它们可在主要Linux发行版上实现本地权限提升。 | Kitploit
工具/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
权限提升漏洞分析漏洞利用论文与研究学习与教育精选资源
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

深入探讨两个关键的Sudo漏洞(CVE‑2025‑32463 和 CVE‑2025‑32462),它们可在主要Linux发行版上实现本地权限提升。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1121年前尚未审核

⚠️ CVE‑2025‑32463 和 CVE‑2025‑32462 – Linux 中 Sudo 权限提升漏洞

🧠 简要总结

2025 年 7 月,sudo 工具中新披露的两个漏洞——CVE-2025-32463 和 CVE-2025-32462——使众多 Linux 发行版面临风险。其中更为严重的 CVE‑2025‑32463 的 CVSS 评分为 9.3,可实现本地权限提升并可能导致系统完全沦陷。漏洞利用代码已在野外出现。请尽快修补。

一幅超现实的数字绘画,描绘了……


🔍 什么是 Sudo?

sudo 是几乎所有 Unix 系统上的核心工具,允许用户以另一个用户(通常是 root)的身份运行命令。它是 Linux 上特权访问控制的核心。

如果 sudo 被攻破,后果将极为严重——任何本地用户都可能获得系统的root 级访问权限。


📌 漏洞分析

✅ CVE‑2025‑32463 — 严重权限提升

  • 严重性:严重(CVSS:9.3)
  • 影响:本地用户可以绕过安全策略并以提升的权限执行任意文件。
  • 受影响sudo版本:1.9.17p1 之前的版本
  • 发现者:Qualys 威胁研究部门 (TRU)
  • 根本原因:sudoers 策略解析逻辑中存在不安全的路径扩展和输入清理缺失。

🔧 利用方式

拥有低权限的攻击者可以利用一个配置错误的 sudoers 规则,该规则在命令路径中使用了通配符(*)。通过构造恶意二进制文件并诱使 sudo 执行它(借助通配符),攻击者能够获得 root shell。

🔥 在一个概念验证 (PoC) 中,攻击者利用了:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

通过将他们的载荷植入 /etc/passwd,他们立即提升了特权。


⚠️ CVE‑2025‑32462 — 较低严重性,辅助性漏洞

  • 严重性:低(CVSS:2.8)
  • 影响:内存结构清理不当。不能直接实现权限提升,但支持对 CVE-2025-32463 进行更稳定的利用。
  • 修复:同样在 sudo 1.9.17p1 中解决

🧬 受影响发行版

所有包含受影响 sudo 版本的主流发行版均受影响:

  • Ubuntu(20.04、22.04、24.04)
  • Debian(10/11/12)
  • Fedora
  • Red Hat Enterprise Linux(7、8、9)
  • SUSE Linux Enterprise
  • Arch Linux

截至 2025 年 7 月 15 日,每个发行版都已发布了紧急补丁。


🧪 检测与利用指标 (IoE)

请关注以下内容:

  • /etc/sudoers 或包含的策略文件中的通配符规则。

  • /tmp、/dev/shm、/home/*/.local 等目录中的未知二进制文件或脚本。

  • 类似以下的日志条目:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 缓解措施

  1. 立即更新 Sudo

    • 1.9.17p1 或更高版本修复了这两个 CVE。

    • 示例(Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. 审计 sudoers 规则

    • 避免在 sudoers 中使用通配符条目:

      root@kitploit:~
      # Dangerous
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • 替换为明确的命令路径。
  3. 使用 sudo 的 secure_path 指令

    • 在特权环境中强制使用安全的、受限的 $PATH 值。
  4. 文件完整性监控

    • 使用 AIDE、Auditd 或 OSSEC 等工具,可以在检测到可疑的二进制文件投放或脚本执行时发出警报。

🔒 安全 sudoers 规则示例

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

除非必要,否则避免使用通配符(*)和目录级权限。


🧠 最后思考

这个漏洞再次提醒我们:“能力越大,安全责任越大。” sudo 的灵活性使其成为一个强大的工具,但配置不当也会带来危险。

组织应将 sudo 策略的健康视为关键基础设施,而非事后才考虑的事。自动化审计。应用最小权限原则。并且,始终快速修补——因为攻击者已经在行动了。


🔗 参考链接

  • Qualys 完整技术披露
  • Sudo 补丁发布说明 (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Ubuntu 安全公告

下载工具