Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32462-POC — 🔓 PoC de escalada de privilegios local para CVE-2025-32462 (bypass de sudo -h) – obtener root a través de sudoers mal configurado | Kitploit
Herramientas/GitHubGitHub/0p5cur/cve-2025-32462-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 PoC de escalada de privilegios local para CVE-2025-32462 (bypass de sudo -h) – obtener root a través de sudoers mal configurado

Ver Repositorio
853hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32462 – sudo -h PoC de Escalada de Privilegios

MIT License PoC Visitors

🚨 Exploit de escalada de privilegios local para sudo mediante el argumento -h/--host
Afecta a sistemas con configuraciones incorrectas de sudo que permiten acceso root no deseado.


🧠 Acerca de

Este PoC demuestra CVE-2025-32462, un fallo lógico en sudo (todas las versiones ≤ 1.9.17),
donde el mal uso de la opción -h puede eludir las restricciones RunAs y permitir la ejecución no deseada de comandos como root.


📋 Requisitos

  • Versión de sudo afectada: ≤ 1.9.17

  • La configuración de sudoers incluye una configuración incorrecta como:

    (ALL, !root) NOPASSWD: ALL


🚀 Uso

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • Para probar un comando específico (ejemplo: whoami): ./CVE-2025-32462.sh whoami

Si el sistema es vulnerable y está mal configurado, esto lo llevará a un shell root mediante sudo -h. Para salir del shell root, escriba: exit


🛡️ Mitigación

  • Actualice sudo a 1.9.17p1 o posterior
  • Restrinja o deshabilite el uso de la opción -h / --host

📚 Referencias

  • Entrada NVD – CVE-2025-32462
  • Aviso de seguridad de Sudo
Descargar herramienta