Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
权限提升漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

CVE-2025-32463-Sudo-Chroot-Escape

此仓库包含一个针对 CVE-2025-32463 的概念验证 (PoC) 漏洞利用程序,该漏洞存在于 sudo 中,允许通过 chroot 逃逸实现本地提权。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463-Sudo-Chroot-Escape

描述

此仓库包含针对 CVE-2025-32463 的基于 Python 的概念验证(PoC)程序,该漏洞是 sudo 版本 1.9.14 至 1.9.17 中的一个本地权限提升漏洞。当用户拥有在 chroot 环境(-R 标志)内执行命令的 sudo 权限时,攻击者可以滥用名称服务切换(NSS)机制加载恶意共享对象。这使得攻击者能够逃逸 chroot 并以 root 用户身份执行任意代码。

此漏洞利用工具受 K1tt3h 的 CVE-2025-32463-POC 项目启发。


免责声明

本脚本仅用于教育目的和经授权的渗透测试。在未拥有或未获得明确测试权限的系统上未经授权使用本脚本是违法且不道德的。作者对因使用本脚本造成的误用或损害不承担任何责任。


关于漏洞

  • CVE ID:CVE-2025-32463
  • 组件:Sudo(--chroot 选项)
  • 影响:通过欺骗动态链接器加载恶意的 NSS(名称服务切换)模块,实现以 root 身份执行任意代码。
  • 攻击向量:本地(需要具有启用 chroot 选项的 sudo 权限)

特性

  • 自动创建并编译恶意的 C 载荷。
  • 使用临时目录存放所有生成文件,确保系统上不留痕迹。
  • 为漏洞利用的每一步显示动画状态,确认其完成。

要求

  • Python 3.x
  • 已安装 gcc 用于编译载荷。

用法

root@kitploit:~
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

工作原理

  1. 脚本将 C 载荷写入文件;该载荷包含一个 __attribute__((constructor)) 函数,旨在执行时立即生成一个 root shell。
  • 然后创建一个临时目录作为伪造的 chroot 环境,其中包含一个恶意的 /etc/nsswitch.conf 文件。
  • 恶意配置文件被设置为欺骗系统的 C 库(glibc)加载自定义库(libnss_privesc.so.2)以处理密码查询。
  • C 载荷被编译为 libnss_privesc.so.2 共享对象文件,并放置在动态链接器可以找到的位置。
  • 当使用 -R 标志执行 sudo 时,它会进入 chroot,读取恶意配置文件,并加载我们的共享对象,触发构造函数并生成一个 root shell。
  • 下载工具