Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463-POC — 🛡️ Prueba de concepto (PoC) para CVE-2025-32463 - escalada de privilegios local en sudo (versiones 1.9.14 a 1.9.17). Este exploit abusa de la opción --chroot y un nsswitch.conf malicioso para ejecutar código arbitrario como root. ⚠️ Solo para fines educativos y pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/0p5cur/cve-2025-32463-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

🛡️ Prueba de concepto (PoC) para CVE-2025-32463 - escalada de privilegios local en sudo (versiones 1.9.14 a 1.9.17). Este exploit abusa de la opción --chroot y un nsswitch.conf malicioso para ejecutar código arbitrario como root. ⚠️ Solo para fines educativos y pruebas autorizadas.

11hace 6 mesesAún no revisado
Compartir

CVE-2025-32463 - Escalada local de privilegios en sudo (PoC)

MIT License PoC Visitors

⚠️ Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2025-32463
Destinado solo a fines educativos y para su uso en entornos autorizados.


🧠 Acerca de la vulnerabilidad

CVE-2025-32463 es una vulnerabilidad de escalada local de privilegios que afecta a las versiones de sudo 1.9.14 a 1.9.17.

La falla reside en la forma en que sudo maneja la opción --chroot (-R) introducida en 1.9.14. Permite que un usuario sin privilegios cree un nsswitch.conf falso dentro de una ruta chroot controlada, forzando a sudo (que se ejecuta como root) a cargar una biblioteca NSS arbitraria y ejecutar código como root.


✅ Versiones afectadas

  • sudo ≥ 1.9.14 y < 1.9.17p1
  • No afectadas:
    • Versiones < 1.9.14 (la funcionalidad no está presente)
    • Versiones ≥ 1.9.17p1 (vulnerabilidad corregida)

🚩 Requisitos

  • Una versión vulnerable de sudo (ver arriba)
  • gcc instalado
  • El usuario puede ejecutar sudo -R con un directorio arbitrario (algunas configuraciones restringen esto)

🚀 Pasos del exploit

  1. Clona este repositorio o simplemente descarga el script
  2. Ejecuta el script PoC:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Referencias

  • Entrada NVD – CVE-2025-32463
  • Aviso de seguridad de sudo
Descargar herramienta