Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 — Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf). | Kitploit
工具/GitHubGitHub/aldoclau98/cve-2025-32463
Privilege EscalationExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf).

分享
1年前尚未审核

README - sudo-chwoot.sh

描述

此脚本是一个概念验证(PoC),演示了一种利用 sudo 中理论漏洞(例如 CVE-2025-32463)的权限提升技术。

该 PoC 通过利用 -R(chroot)功能和自定义的 nsswitch.conf 配置,强制 sudo 加载一个被操纵的 .so 库。

注意:此脚本仅用于研究或在受控环境中测试。不得在生产系统或非自己拥有或管理的机器上执行。

目标

  • 创建一个包含自定义 NSS 配置的临时环境。
  • 在 chroot 结构中注入一个 .so 库。
  • 使用 sudo -R 强制加载该库,并以高权限执行命令。

主要修改

与原脚本相比,主要修改是将 .so 库以 base64 格式直接集成到脚本中。

之前: .so 库必须作为外部文件存在于文件系统中,并通过以下方式复制: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

现在: .so 库以文本格式(base64)包含在脚本中,在运行时动态写入临时文件系统,通过以下方式: cat << 'EOF' | base64 -d > libnss_/woot1337.so.2 (此处的 base64 内容) EOF

临时文件系统结构

脚本创建如下结构:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (被操纵的配置) │ └── group (/etc/group 的副本) └── libnss_/ └── woot1337.so.2 (从 base64 解码的 .so 库)

分步工作原理

  1. 脚本使用 mktemp 创建临时目录。
  2. 设置要执行的命令(默认为 /bin/bash,或传入的参数)。
  3. 创建目录结构 woot/etc 和 libnss_。
  4. 写入 nsswitch.conf 文件,强制加载自定义 NSS 模块: passwd: /woot1337
  5. 将 /etc/group 文件复制到 woot/etc 中。
  6. 从 base64 解码并写入 .so 库。
  7. 执行 sudo -R woot $CMD,在 chroot 上下文中启动指定命令,加载被篡改的 NSS 配置和 .so 库。
  8. 删除临时目录。

执行

使脚本可执行:

root@kitploit:~
chmod +x sudo-chwoot.sh

标准执行:

root@kitploit:~
./sudo-chwoot.sh
    - 启动一个 root shell(如果漏洞利用成功)

带命令执行:

root@kitploit:~
./sudo-chwoot.sh id
    - 以 root 身份执行 `id`(如果漏洞利用成功)

如何生成 Base64 Payload

要将自定义 .so 库集成到脚本中,先将其转换为 base64:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

然后将 .b64 文件的内容复制到脚本中的以下部分:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(在此处粘贴 base64 内容)
EOF

安全说明

通过 NSS 和 chroot 动态加载的 .so 库可能导致以高权限执行任意代码。此类漏洞利用仅应在测试环境中使用,未经明确授权不得在实际系统上使用。

免责声明

此脚本仅用于教育和研究目的。作者不对代码的误用或由此造成的任何损害承担责任。仅在实验室环境中使用,并确保有充分的认识和授权。

下载工具