Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_Sudo_PoC — PoC para CVE-2025-32463: Escalada local de privilegios en sudo mediante --chroot. Explota la inyección de módulos NSS a través de entornos chroot manipulados. Diseñado para investigadores de seguridad y entornos exclusivamente de laboratorio. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubabrewer251/cve-2025-32463_sudo_poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463_Sudo_PoC

PoC para CVE-2025-32463: Escalada local de privilegios en sudo mediante --chroot. Explota la inyección de módulos NSS a través de entornos chroot manipulados. Diseñado para investigadores de seguridad y entornos exclusivamente de laboratorio.

Ver Repositorio
12hace 1 añoAún no revisado

CVE-2025-32463_Sudo_PoC

PoC para CVE-2025-32463: escalada local de privilegios en sudo mediante --chroot. Explota la inyección de módulos NSS a través de entornos chroot diseñados. Pensado para investigadores de seguridad y entornos exclusivamente de laboratorio.

CVE-2025-32463 - Escalada local de privilegios mediante sudo --chroot

Un exploit de prueba de concepto basado en Python para CVE-2025-32463 — una vulnerabilidad de escalada local de privilegios en sudo (v1.9.14 - v1.9.17).
Este exploit aprovecha la opción insegura --chroot de sudo y la resolución NSS maliciosa para ejecutar código como root.


⚠️ Descargo de responsabilidad

Este código se proporciona estrictamente solo con fines educativos y de investigación.
NO lo utilices en sistemas de producción ni sin autorización explícita.
Eres el único responsable de cumplir con las leyes y políticas aplicables.


📖 Resumen de la vulnerabilidad

CVE-2025-32463 es una falla de escalada local de privilegios en sudo, introducida por su funcionalidad --chroot (-R).
Si a un usuario se le permite invocar sudo con la opción -R, puede:

  • Crear un entorno chroot personalizado
  • Inyectar un nsswitch.conf falso
  • Cargar un libnss_Xfiles.so.2 malicioso
  • Activar una carga útil de constructor cuando sudo resuelve la información del usuario — ejecutando código como root

🧰 Requisitos

  • Python 3
  • gcc (para compilar la carga útil del objeto compartido)
  • Un binario de sudo vulnerable (v1.9.14 ≤ versión < v1.9.17p1)
  • Un sistema donde sudo permita el uso de --chroot (por ejemplo, mediante sudoers)

Probado en:

  • Ubuntu 22.04
  • CentOS 8.4 (con sudo degradado)
  • Debian 11

🚀 Uso

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
Descargar herramienta