Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 | Kitploit
工具/GitHubGitHub/painoob/cve-2025-32463
权限提升漏洞分析漏洞利用渗透测试学习与教育容器逃逸二进制利用实验室与实践
GitHubpainoob/cve-2025-32463

CVE-2025-32463

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 PoC:CVE-2025-32463 – Sudo chroot 逃逸漏洞

一个影响 sudo 1.9.0 至 1.9.17p1 版本的关键漏洞,允许用户逃离 chroot 并访问真实的根文件系统。

📌 描述

CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,使得具有特定 sudoers 配置的用户能够逃出 chroot 监狱并访问宿主系统的根目录。

🔥 影响

如果您的 /etc/sudoers 包含如下行:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

那么您的系统可能存在漏洞。

🧪 概念验证(PoC)

本仓库演示了利用该漏洞的可运行概念验证。

⚠️ 此 PoC 仅用于教育和研究目的。请负责任地使用,并且只能在您拥有或获得明确测试许可的环境中使用。

POC_IMAGE

✅ 要求

  • 存在漏洞的 sudo 版本(1.9.0 至 1.9.17p1)
  • 具有 chroot sudoers 配置的用户
  • 在 chroot 上下文中允许执行的 ELF 二进制文件

📂 使用方法

  1. 克隆此仓库:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

阅读漏洞代码并根据您的环境进行调整。

在 chroot 化的 sudo 环境中执行 PoC。

🛡️ 缓解措施

为保护您的系统:

  • 将 sudo 更新到 1.9.17p2 或更高版本
  • 审查 /etc/sudoers,尤其是涉及 CHROOT= 的条目

📚 参考资料

  • Sudo 安全公告
  • CVE-2025-32463

⚠️ 免责声明

本项目基于 MIT 许可证授权。此 PoC 按“原样”提供,不附带任何保证或担保。使用风险自负。

下载工具