Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-32463 — CVE-2025-32463 | Kitploit
Herramientas/GitHubGitHub/gmh5225/blackash-cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

CVE-2025-32463

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 Escalada Local de Privilegios a Root mediante Sudo chroot en Linux 🛑

Aquí tienes un resumen de CVE-2025-32463 sin enlaces:


🔍 Resumen de la vulnerabilidad

CVE-2025-32463 es una vulnerabilidad de escalada local de privilegios en Sudo versiones 1.9.14 a 1.9.17. Abusa de la opción --chroot (-R) manipulando la forma en que Sudo maneja nsswitch.conf. Esto permite a un atacante local engañar a Sudo para que cargue una biblioteca compartida maliciosa, obteniendo acceso root, incluso si no está en el archivo sudoers.


⚠️ Severidad

  • Puntuación CVSS 3.1: 9.3 (Crítica ⚫)
  • Vector de ataque: Local
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: Ninguna

💀 Exploit

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ Cómo funciona el exploit

  1. El atacante ejecuta un comando como sudo -R /fake-dir some-command.
  2. Dentro de /fake-dir, coloca un etc/nsswitch.conf falso que obliga a Sudo a resolver usuarios o grupos mediante un método personalizado.
  3. Esto engaña a Sudo para que cargue y ejecute una biblioteca compartida maliciosa, lo que lleva a la ejecución de código como root.

📌 Sistemas afectados

  • Cualquier sistema Linux/Unix-like que ejecute Sudo 1.9.14 a 1.9.17
  • Sistemas que permiten acceso local a la shell (incluso sin privilegios sudo)
  • Incluye las principales distribuciones como Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine, etc.

✅ Corregido en

  • Sudo 1.9.17p1 y versiones posteriores
  • Las versiones anteriores a 1.9.14 no están afectadas (carecen de la característica chroot vulnerable)

🛡️ Pasos de mitigación

  1. Comprueba tu versión usando sudo --version
  2. Actualiza Sudo a 1.9.17p1 o a la última versión disponible
  3. Evita usar la opción --chroot a menos que sea necesario
  4. Monitorea los registros para detectar comportamientos inusuales de sudo o NSS

📣 Conclusión clave

Incluso si un usuario no tiene derechos sudo, puede convertirse potencialmente en root abusando de este fallo. Es un problema crítico que afecta a muchos sistemas y debe parchearse inmediatamente.


⚠️ Descargo de responsabilidad

Este PoC se proporciona únicamente con fines educativos y de investigación. Ejecutarlo en cualquier sistema sin permiso es ilegal y antiético !!!

Descargar herramienta