Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en la funcionalidad chroot de sudo, que permite acceso root en las versiones afectadas 1.9.14-1.9.17. | Kitploit
Herramientas/GitHubGitHub/danilo1992-sys/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en la funcionalidad chroot de sudo, que permite acceso root en las versiones afectadas 1.9.14-1.9.17.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

CVE-2025-32463: Sudo Privilege Escalation (chroot)

Este repositorio contiene información y/o una prueba de concepto (PoC) sobre la vulnerabilidad CVE-2025-32463, un fallo crítico de escalada de privilegios locales en la utilidad sudo.

📌 Descripción

La vulnerabilidad permite a un usuario local obtener acceso de root aprovechando el uso de la opción --chroot (o -R) en versiones vulnerables de Sudo. El fallo ocurre porque Sudo permite cargar archivos de configuración (como /etc/nsswitch.conf) desde un directorio controlado por el usuario antes de cambiar sus privilegios, lo que facilita la carga de bibliotecas maliciosas.

⚠️ Detalles Técnicos

  • ID de CVE: CVE-2025-32463
  • Gravedad: Crítica (9.3/10 en escala CVSS)
  • Componente afectado: Sudo (funcionalidad --chroot)
  • Impacto: Escalada de privilegios de usuario local a Root.

🚀 Versiones Afectadas

  • Versiones de Sudo desde la 1.9.14 hasta la 1.9.17.
  • El fallo ha sido corregido en la versión 1.9.17p1.

🛠️ Mitigación y Solución

La solución recomendada es actualizar el paquete sudo a la última versión disponible en su distribución de Linux:

Como ejecutar el script

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Descargar herramienta