Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 — 概念验证,演示通过 chroot 配置操纵在 sudo 中实现本地权限提升(CVE-2025-32463),旨在用于隔离环境中的防御性测试和补丁验证。 | Kitploit
工具/GitHubGitHub/muhammedkayag/cve-2025-32463
权限提升漏洞分析漏洞利用学习与教育实验室与实践
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

概念验证,演示通过 chroot 配置操纵在 sudo 中实现本地权限提升(CVE-2025-32463),旨在用于隔离环境中的防御性测试和补丁验证。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 漏洞利用 --- 概念验证(PoC)

免责声明:
本仓库包含一个概念验证,仅用于教育、防御性研究和经授权的渗透测试。
请勿在非您所有或未经您明确书面许可的系统上使用此代码。未经授权的使用是非法的,可能导致刑事或民事处罚。作者对任何滥用此材料的行为不承担任何责任。

描述

此 PoC 演示了一个本地权限提升问题,编号为 CVE-2025-32463。该漏洞可能允许本地非特权用户通过在类似 chroot 的环境中影响 sudo 对配置或库的解析来获取 root 权限。本仓库中包含的代码仅用于在受控实验室环境中进行验证和加固系统。

受影响版本

已知 sudo 版本 1.9.17p1 之前(或等效的供应商修补版本)存在漏洞。请与您的发行版供应商/安全公告确认确切受影响的软件包名称和版本。

要求

  • 隔离的离线测试环境(您拥有的虚拟机或容器)。

  • 用于测试 PoC 编译的构建工具链(如适用,gcc、make)。

  • 熟悉系统管理、chroot 概念和安全测试实践。

测试指南

  • 请勿在生产系统或非您所有的系统上运行 PoC。

  • 仅在隔离的实验室虚拟机或一次性环境中进行测试。测试前对虚拟机创建快照,以便恢复。

  • 如果您是系统所有者并正在验证补丁状态,请检查您的 sudo 软件包版本并应用供应商补丁,而不是依赖移除 PoC。打补丁是推荐的修复措施。

缓解措施与建议

  • 立即打补丁:安装供应商提供的更新,将 sudo 升级到 1.9.17p1 或更高版本(或您发行版的等效安全更新)。

  • 避免允许不受信任的用户填充或控制 sudo 使用的 chroot 目录。确保 chroot 目录仅由管理员拥有且仅管理员可写。

  • 确保系统配置文件(例如 /etc/nsswitch.conf)和共享库不会从用户可写的位置被引用。

  • 应用文件系统加固(在适当情况下使用 noexec、nosuid 等挂载选项),并对配置文件强制执行严格的所有权/权限。

  • 在 sudoers 中最小化 sudo 权限,并优先采用最小权限操作模型。

  • 使用完整性监控和日志监控来检测异常的 sudo 活动。

安全披露与负责任处理

如果您发现其他问题,请遵循负责任披露实践:联系供应商,给予合理的修复时间,并在修复可用之前避免公开披露可能导致广泛利用的信息。发布 PoC 时,优先提供防御性指导,避免发布会助长滥用的逐步利用手册。

联系方式 / 贡献

欢迎贡献,但必须遵循防御性、不可操作化的披露方法。仅提交改进检测、缓解或安全测试指导的问题或拉取请求。

用法

root@kitploit:~
chmod +x poc.sh && bash poc.sh
下载工具