Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sudo-chroot-CVE-2025-32463 — Rust 编写的 CVE-2025-32463 PoC(sudo chroot "chwoot" 本地权限提升) | Kitploit
工具/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
权限提升漏洞分析漏洞利用渗透测试学习与教育Payload 开发
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

Rust 编写的 CVE-2025-32463 PoC(sudo chroot "chwoot" 本地权限提升)

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

免责声明

此代码仅供教育和研究目的使用。

请勿将其用于未经拥有或授权测试的系统。

作者对因使用此代码而产生的任何滥用、损害或法律后果概不负责。

sudo chroot 权限提升 PoC (CVE-2025-32463)

这是基于 sudo 安全公告 和 Stratascale 安全公告 用 Rust 编写的 sudo chroot 漏洞(CVE-2025-32463)利用程序。由于 sudo 处理 chroot 时的一个 bug,该利用程序允许你以共享库的形式运行任意代码。

当向 sudo 传递 chroot 选项时,你可以在 chroot 目录中提供一个恶意的 /etc/nsswitch.conf 文件,该文件会指示 sudo 加载一个任意的共享对象。此 PoC 滥用这一行为,从而向非特权用户授予 root 访问权限。

使用方法

默认提权载荷

使用 Releases 下提供的二进制文件,只需运行以下命令即可获得 root 权限:

root@kitploit:~
./sudo_chroot_exploit

这会使用一个仅产生 root shell 的共享库载荷。

自定义载荷

载荷代码(C语言)位于 /payload 目录下。还提供了一个 Makefile 用于构建代码。您可以根据需要修改或替换载荷。 要指定不同于默认的载荷,可以运行以下命令:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
下载工具