Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463-PoC — Prueba de concepto para CVE-2025-32463: exploit de escalada de privilegios local dirigido a sudo -R en sistemas Linux vulnerables. Solo para pruebas de seguridad educativas y autorizadas. | Kitploit
Herramientas/GitHubGitHub/freedurok/cve-2025-32463-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Prueba de concepto para CVE-2025-32463: exploit de escalada de privilegios local dirigido a sudo -R en sistemas Linux vulnerables. Solo para pruebas de seguridad educativas y autorizadas.

Ver Repositorio
5hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 – Escalada de privilegios mediante sudo chroot

📝 Resumen

CVE-2025-32463 es una vulnerabilidad local de escalada de privilegios que afecta a la utilidad sudo.
Permite a un usuario normal escalar privilegios a root explotando la opción -R (que establece un directorio raíz de ejecución personalizado) junto con configuraciones NSS manipuladas.

  • CVE: CVE-2025-32463
  • Componente: sudo
  • Impacto: Escalada de privilegios local (root)
  • Descubierto por: Rich Mirch

🚨 Riesgo e impacto

Una explotación exitosa otorga a un usuario local de bajos privilegios acceso total a root, comprometiendo por completo la frontera de seguridad del sistema.


🔬 Probando el exploit

Ejemplo de uso

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

Demostración de escalada de privilegios

📌 Versiones afectadas

✅ Corregido: sudo 1.9.17p1 y versiones posteriores

🚩 Vulnerable: sudo 1.9.14 hasta 1.9.17

🕗 No afectado: Versiones anteriores a 1.9.14 (la opción -R no existía)

🔒 Mitigación y endurecimiento

Actualice a sudo 1.9.17p1 o una versión posterior.

Considere limitar o auditar el uso de sudo -R mediante políticas de configuración.

Utilice módulos de seguridad como SELinux o AppArmor para restringir operaciones sudo inesperadas.

Referencias

  • Blog de Rick Mirch
  • Entrada NVD para CVE-2025-32463
  • Investigación de seguridad de Stratascale

⚠️ Aviso legal

Este repositorio se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. Ejecutar estos scripts en sistemas sin permiso explícito es ilegal y viola los estándares éticos.

Descargar herramienta