Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Prueba de concepto del exploit para CVE-2025-32463, una escalada local de privilegios en sudo. Demuestra la manipulación de NSS basada en chroot para cargar una biblioteca maliciosa y ejecutar código como root. | Kitploit
Herramientas/GitHubGitHub/ethanevans92/cve-2025-32463
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubethanevans92/cve-2025-32463

CVE-2025-32463

Prueba de concepto del exploit para CVE-2025-32463, una escalada local de privilegios en sudo. Demuestra la manipulación de NSS basada en chroot para cargar una biblioteca maliciosa y ejecutar código como root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2025-32463

Es una vulnerabilidad de escalada de privilegios local que afecta a versiones vulnerables de sudo. La falla abusa de la función sudo -R chroot junto con el mecanismo de Linux Name Service Switch (NSS) para forzar a sudo a cargar una biblioteca compartida controlada por el atacante como root. Al manipular nsswitch.conf dentro de un entorno chroot manipulado, un atacante puede ejecutar código arbitrario con privilegios de root y generar un shell de root.

chwoot.sh

Demuestra cómo funciona la vulnerabilidad. Crea un sistema de archivos raíz falso, inyecta un módulo NSS malicioso y activa el comportamiento vulnerable de sudo para lograr la escalada de privilegios mediante la carga de bibliotecas compartidas y la ejecución de constructores.

Descargar herramienta