Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en sudo chroot, que demuestra la carga arbitraria de objetos compartidos para obtener privilegios de root. | Kitploit
Herramientas/GitHubGitHub/12bijaya/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en sudo chroot, que demuestra la carga arbitraria de objetos compartidos para obtener privilegios de root.

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 - PoC de Escalada de Privilegios en Sudo

/////// Aviso /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Este proyecto se proporciona únicamente con fines educativos. Al utilizar cualquier parte de este repositorio, reconoces que no utilizarás el código ni las técnicas aquí contenidas para obtener acceso no autorizado a sistemas que no poseas o para los que no tengas permiso explícito de prueba.

El autor (nflatrea) no asume ninguna responsabilidad ni obligación por cualquier uso indebido, daño o consecuencia derivada del uso de esta prueba de concepto o materiales relacionados, y aceptas utilizar este código bajo tu propio riesgo.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Este repositorio proporciona una prueba de concepto de exploit para una vulnerabilidad de escalada local de privilegios en las versiones de sudo 1.9.1 a 1.9.17, que permite a un usuario sin privilegios escalar a privilegios de root abusando de la función --chroot (-R), incluso sin reglas específicas de sudo.

El mismo incluye un único archivo:

bipboop.sh : Un script bash autocontenido que demuestra el exploit. Crea un entorno chroot falso, compila un módulo NSS malicioso y utiliza sudo -R para desencadenar la vulnerabilidad.

Requisitos

  • Un sistema Linux con la versión de sudo entre 1.9.14 y 1.9.17
  • gcc y herramientas básicas de compilación instaladas

Resumen de la Vulnerabilidad

CVE-2025-32463 permite la carga arbitraria de objetos compartidos con privilegios de root debido a un comportamiento inseguro de chroot() combinado con búsquedas de Name Service Switch (NSS) durante la coincidencia de comandos, lo que permite a un usuario sin privilegios explotar directorios escribibles y controlados. Cuando sudo realiza chroot a un directorio que es escribible y controlado por un usuario sin privilegios, resuelve la información del usuario utilizando la configuración NSS dentro del chroot. Esto conduce a la carga arbitraria de objetos compartidos con privilegios de root.

Al colocar un objeto compartido malicioso (por ejemplo, libnss_/bipboop.so.2) en el entorno chroot falso, un atacante puede desencadenar su ejecución con sudo, lo que resulta en una escalada de privilegios.

Este problema se introdujo en la versión 1.9.14 de sudo y se corrigió en la versión 1.9.17p1, donde la función chroot fue desaprobada.

Versiones Afectadas

  • sudo 1.9.14 a 1.9.17 (VULNERABLE)
  • sudo 1.9.17p1 y posteriores (CORREGIDO)
  • Versiones anteriores a 1.9.14 (la función chroot no existía) (NO AFECTADO)

Créditos

CVE-2025-32463 fue descubierta por Rich Mirch de la Unidad de Investigación Cibernética (CRU) de Stratascale.

Divulgación completa: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

El equipo CRU de Stratascale realizó un análisis detallado de la implementación de chroot en sudo e identificó la vulnerabilidad como parte de una investigación continua sobre utilidades privilegiadas de Linux. Su trabajo incluyó el descubrimiento, la explotación, la divulgación responsable al mantenedor de sudo y la coordinación con MITRE para la asignación del CVE.

Descargar herramienta