Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

Proyecto práctico de investigación en seguridad que explota CVE-2025-32463 para obtener acceso root en una versión vulnerable de sudo. Incluye informe, PoC y pasos de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
16hace 10 mesesAún no revisado

CVE-2025-32463-Escalada-de-Privilegios-en-Sudo

✔️ Completado en HackViser (VIP Challenge)

Este repositorio contiene un exploit funcional para CVE-2025-32463, una vulnerabilidad crítica (CVSS 9.3) que afecta a las versiones de sudo 1.9.14 → 1.9.17 y permite escalada de privilegios local a ROOT abusando de la opción --chroot (-R).

El exploit abusa de la carga de una biblioteca compartida a través de libnss_ dentro de un entorno chroot temporal para ejecutar un comando arbitrario como root.


🚨 Resumen de la Vulnerabilidad

CampoDetalles
CVECVE-2025-32463
Versiones Afectadassudo 1.9.14 – 1.9.17
Versión Corregida1.9.17p1
GravedadCrítica (9.3 CVSS)
Vector de AtaqueLocal
ImpactoEscalada Completa de Privilegios a Root
MitigaciónActualizar / Deshabilitar opción chroot

🧑‍💻 Detalles del Desafío HackViser

Tarea:
Obtener acceso root en la máquina objetivo y recuperar la bandera desde: 1️⃣ Conectarse por SSH a la máquina objetivo

ssh guest@

2️⃣ Moverse a /tmp (ubicación con permisos de escritura)

cd /tmp

3️⃣ Crear el archivo del exploit

nano run.sh

4️⃣ Pegar el exploit (script debajo) Guardar ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Hacerlo ejecutable chmod +x run.sh 6️⃣ Ejecutar el exploit ./run.sh 7️⃣ Verificar acceso root id whoami 8️⃣ Leer la bandera cat /secret.txt

Descargar herramienta