Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-32463 — 针对CVE-2025-32463的本地权限提升漏洞利用,目标是Sudo chroot漏洞。提供概念验证脚本,在受影响的Linux系统上获取root访问权限。 | Kitploit
工具/GitHubGitHub/gmh5225/blackash-cve-2025-32463
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用实验室与实践
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

针对CVE-2025-32463的本地权限提升漏洞利用,目标是Sudo chroot漏洞。提供概念验证脚本,在受影响的Linux系统上获取root访问权限。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 通过 Sudo chroot 在 Linux 中实现本地权限提升至 Root 🛑

以下是对 CVE-2025-32463 的摘要(不含链接):


🔍 漏洞概述

CVE-2025-32463 是 Sudo 版本 1.9.14 至 1.9.17 中的一个本地权限提升漏洞。它通过操纵 Sudo 处理 nsswitch.conf 的方式来滥用 --chroot(-R)选项。这允许本地攻击者诱骗 Sudo 加载恶意共享库,从而获得 root 访问权限,即使他们不在 sudoers 文件中也是如此。


⚠️ 严重性

  • CVSS 3.1 评分:9.3(严重 ⚫)
  • 攻击向量:本地
  • 所需权限:无
  • 用户交互:无

💀 漏洞利用

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ 漏洞利用工作原理

  1. 攻击者运行类似 sudo -R /fake-dir some-command 的命令。
  2. 在 /fake-dir 中,他们放置一个假的 etc/nsswitch.conf,强制 Sudo 通过自定义方法解析用户或组。
  3. 这会诱骗 Sudo 加载并执行恶意共享库,从而实现 以 root 身份执行代码。

📌 受影响系统

  • 任何运行 Sudo 1.9.14 至 1.9.17 的 Linux/类 Unix 系统
  • 允许本地 shell 访问的系统(即使没有 sudo 权限)
  • 包括 Ubuntu、Debian、Red Hat、Fedora、SUSE、Alpine 等主要发行版

✅ 修复版本

  • Sudo 1.9.17p1 及更高版本
  • 早于 1.9.14 的旧版本不受影响(它们缺少易受攻击的 chroot 功能)

🛡️ 缓解步骤

  1. 检查你的版本,使用 sudo --version
  2. 将 Sudo 更新到 1.9.17p1 或最新可用版本
  3. 除非必要,否则避免使用 --chroot 选项
  4. 监控日志中是否有异常的 sudo 或 NSS 行为

📣 关键要点

即使某个用户没有 sudo 权限,他们也可能通过滥用此漏洞获得 root 权限。这是一个影响许多系统的严重问题,应该立即进行修补。


⚠️ 免责声明

此 PoC 仅供教育和研究目的使用。未经许可在任何系统上运行它都是非法且不道德的!!!

下载工具