Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — 实用安全研究项目,利用 CVE-2025-32463 在存在漏洞的 sudo 版本上获取 root 权限。包含分析文章、PoC 与缓解步骤。 | Kitploit
工具/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

实用安全研究项目,利用 CVE-2025-32463 在存在漏洞的 sudo 版本上获取 root 权限。包含分析文章、PoC 与缓解步骤。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
29个月前尚未审核

CVE-2025-32463-Sudo-权限提升

✔️ 已在 HackViser 完成(VIP 挑战)

本仓库包含针对 CVE-2025-32463 的有效漏洞利用代码,这是一个影响 sudo 版本 1.9.14 → 1.9.17 的关键漏洞(CVSS 9.3),可通过滥用 --chroot (-R) 选项实现本地权限提升至 ROOT。

该漏洞利用程序通过在临时 chroot 环境中借助 libnss_ 加载共享库,以 root 身份执行任意命令。


🚨 漏洞概述

字段详情
CVECVE-2025-32463
受影响版本sudo 1.9.14 – 1.9.17
修复版本1.9.17p1
严重程度严重(CVSS 9.3)
攻击向量本地
影响完整 Root 权限提升
缓解措施升级 / 禁用 chroot 选项

🧑‍💻 HackViser 挑战详情

任务:
在目标机器上获取 root 访问权限并获取 flag: 1️⃣ SSH 登录目标机器

ssh guest@

2️⃣ 进入 /tmp(可写位置)

cd /tmp

3️⃣ 创建漏洞利用文件

nano run.sh

4️⃣ 粘贴漏洞利用代码(脚本如下) 保存 ➝ Ctrl+X ➝ Y ➝ 回车 5️⃣ 赋予执行权限 chmod +x run.sh 6️⃣ 运行漏洞利用程序 ./run.sh 7️⃣ 验证 root 访问权限 id whoami 8️⃣ 读取 flag cat /secret.txt

下载工具