Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 概念验证 | Kitploit
工具/GitHubGitHub/k1tt3h/cve-2025-32463-poc
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 概念验证

查看仓库
29421年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 – Sudo chroot 权限提升(PoC)

本仓库包含 CVE-2025-32463 的概念验证(PoC)利用程序,这是 sudo 1.9.14 至 1.9.17 版本中的一个本地权限提升漏洞。该漏洞允许本地非特权用户通过滥用 sudo 中的 --chroot(-R)功能将权限提升至 root,即使该用户未定义任何特定的 sudo 规则。

漏洞概述

CVE-2025-32463 源于 sudo 在执行 chroot() 并结合名称服务切换(NSS)查询进行命令匹配时的不安全行为。当 sudo 切换根目录到一个可写且由非特权用户控制的目录时,它会使用 chroot 环境内部的 NSS 配置来解析用户信息,从而导致以 root 权限加载任意共享对象。

通过在伪造的 chroot 环境中植入恶意共享对象(例如 libnss_/malicious.so.2),攻击者可以触发其通过 sudo 执行,从而实现权限提升。

该问题在 sudo 1.9.14 版本中引入,并在 1.9.17p1 版本中修复,同时 chroot 功能在该版本中被弃用。

受影响版本

  • 受影响:sudo 1.9.14 至 1.9.17
  • 已修复:sudo 1.9.17p1 及更高版本
  • 不受影响:1.9.14 之前的旧版本(chroot 功能尚不存在)

PoC 文件说明

本仓库包含一个文件:

  • CVE-2025-32463-POC.sh
    一个自包含的 bash 脚本,用于演示该漏洞利用过程。 它会创建一个伪造的 chroot 环境、构建一个恶意 NSS 模块,并使用 sudo -R 触发该漏洞。

环境要求

  • 安装了 sudo 1.9.14 至 1.9.17 版本的 Linux 系统
  • 已安装 gcc 和基本的构建工具

漏洞发现致谢

CVE-2025-32463 由 Stratascale 网络研究部门(CRU)的 Rich Mirch 发现。

Stratascale CRU 团队对 sudo 的 chroot 实现进行了详细分析,并在对特权 Linux 工具的持续研究中识别出该漏洞。他们的工作包括漏洞发现、利用开发、向 sudo 维护者进行负责任披露,以及与 MITRE 协调 CVE 编号分配。

特别感谢 sudo 维护者 Todd Miller 与研究人员合作,对该漏洞进行分诊并在 1.9.17p1 版本中完成修复。

有关该漏洞的完整技术分析,请参见原始披露:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

免责声明

本项目仅供教育和研究目的使用。

使用本仓库的任何部分,即表示您同意:

  • 您不会使用此代码或技术来未经授权访问您不拥有或未经明确许可测试的系统。
  • 本仓库作者(K1tt3h)对因本 PoC 或相关资料造成的任何滥用、损害或后果不承担任何责任或义务。

使用此代码风险自负。

下载工具