Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463 — 提供容器化环境和已签名的 Nuclei 模板,用于安全测试 CVE-2025-32463(sudo 权限提升漏洞),并支持检测与已修补版本对比。 | Kitploit
工具/GitHubGitHub/ricardomaia/cve-2025-32463
漏洞扫描器容器安全漏洞利用渗透测试学习与教育实验室与实践
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

提供容器化环境和已签名的 Nuclei 模板,用于安全测试 CVE-2025-32463(sudo 权限提升漏洞),并支持检测与已修补版本对比。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 - 设置与执行指南

这是我第一次将恶意漏洞利用移植到 Nuclei 模板中,用于非侵入式漏洞扫描,同时仍能演示底层问题。

我特意将这一过程记录得更加详细,作为一次学习练习。

我遇到的主要挑战是:

  • 如何将原始漏洞利用代码修改为安全版本,使其能够有效测试权限提升,而不会像原始漏洞利用那样获取 root shell。
  • 在使用代码引擎时,我遇到了一些 Nuclei 模板语法问题。我不习惯以这种方式创建模板,因此多次因为需要签署模板并包含 -itags local 参数而受阻,因为本地标签在 .nuclei-ignore 设置中默认被忽略。
  • 我不确定在模板内编译 C 代码是否是一种可接受的方法(官方仓库中很少有类似的示例)。

我选择在 Windows 环境中进行此活动可能看起来有些奇怪。事实上,Windows 是我的默认操作系统,原因这里就不赘述了。

容器化环境设置

root@kitploit:~
docker-compose up --build -d

签署 Nuclei 模板(代码引擎必需)

此模板使用 code 引擎,出于安全原因需要签署。本仓库中的模板已签署。

签署密钥设置(已配置)

docker-compose.yaml 已配置为将您的 Windows Nuclei 签署密钥从 %APPDATA%\nuclei\keys 挂载到容器中。这样可以验证已签署的模板。

如果您需要在主机上重新签署模板:

在 Windows 主机上(需要安装 Nuclei)。

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

这将签署模板并添加摘要字段。

注意: 首次运行此命令时,Nuclei 将在 %APPDATA%\nuclei\keys 中创建签署密钥,并提示输入:

  1. 用户/组织名称
  2. 私钥的密码短语

在目标容器内执行 Nuclei 扫描

存在漏洞的 Sudo 版本

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

替代方案(适用于所有平台):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

注意:

  • 需要 -code 标志才能启用基于代码协议的模板
  • 使用 sh -c '...' 以避免 MSYS2/Git Bash 的 Windows 路径转换问题
  • 模板应显示:[INF] Executing 1 signed templates from <your-username>

已修补的 Sudo 版本

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

替代方案(适用于所有平台):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

注意:

  • 需要 -code 标志才能启用基于代码协议的模板
  • Windows Git Bash:使用双引号 "..." 或不带 sh -c 的替代命令
  • 模板应显示:[INF] Executing 1 signed templates from <your-username>

替代方案:手动漏洞利用测试

如果您想在不签署 Nuclei 模板的情况下验证漏洞,可以直接运行漏洞利用脚本:

复制并运行漏洞利用脚本。

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

预期输出:woot! 后跟一个 root shell(在交互模式下)。

预期输出

Nuclei 扫描输出 - 存在漏洞的容器

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

检测确认: UID=1000 EUID=0 证明来自 testuser(1000)的代码以 root 权限(0)执行。

Nuclei 扫描输出 - 已修补的容器

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

未检测到漏洞 - 已修补的 sudo 版本阻止了库加载。

另请参阅

有关漏洞的详细技术说明、攻击向量和检测方法,请参阅 技术说明 文档。

下载工具