Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Prueba de concepto

Ver Repositorio
294hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 – Escalada de Privilegios en Sudo chroot (PoC)

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo versiones 1.9.14 a 1.9.17. La vulnerabilidad permite que un usuario local no privilegiado escale privilegios a root abusando de la función --chroot (-R) en sudo, incluso cuando no hay reglas específicas de sudo definidas para ese usuario.

Visión general de la vulnerabilidad

CVE-2025-32463 surge de un comportamiento inseguro en sudo al realizar chroot() combinado con búsquedas en el Servicio de Conmutación de Nombres (NSS) durante la coincidencia de comandos. Cuando sudo hace chroot en un directorio que es escribible y controlado por un usuario no privilegiado, resolverá la información del usuario utilizando la configuración NSS dentro del chroot. Esto conduce a la carga arbitraria de objetos compartidos con privilegios de root.

Al colocar un objeto compartido malicioso (por ejemplo, libnss_/malicious.so.2) en el entorno chroot falso, un atacante puede desencadenar su ejecución con sudo, lo que resulta en una escalada de privilegios.

Este problema se introdujo en sudo versión 1.9.14 y está parcheado en la versión 1.9.17p1, donde la función chroot fue obsoleta.

Versiones Afectadas

  • Vulnerable: sudo 1.9.14 a 1.9.17
  • Parcheado: sudo 1.9.17p1 y posteriores
  • No afectado: Versiones anteriores a 1.9.14 (la función chroot no existía)

Descripción del archivo PoC

Este repositorio incluye un único archivo:

  • CVE-2025-32463-POC.sh
    Un script bash autocontenido que demuestra el exploit. Crea un entorno chroot falso, construye un módulo NSS malicioso y usa sudo -R para desencadenar la vulnerabilidad.

Requisitos

  • Un sistema Linux con sudo versión entre 1.9.14 y 1.9.17
  • gcc y herramientas de compilación básicas instaladas

Crédito del Descubrimiento de la Vulnerabilidad

CVE-2025-32463 fue descubierto por Rich Mirch de la Unidad de Investigación Cibernética de Stratascale (CRU).

El equipo CRU de Stratascale realizó un análisis detallado de la implementación chroot de sudo e identificó la vulnerabilidad como parte de una investigación en curso sobre utilidades privilegiadas de Linux. Su trabajo incluyó el descubrimiento, la explotación, la divulgación responsable al mantenedor de sudo y la coordinación con MITRE para la asignación del CVE.

Un agradecimiento especial a Todd Miller, el mantenedor de sudo, por trabajar con los investigadores para clasificar y parchear la vulnerabilidad en la versión 1.9.17p1.

Para el desglose técnico completo de la vulnerabilidad, consulte la divulgación original:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Descargo de responsabilidad

Este proyecto se proporciona solo con fines educativos y de investigación.

Al usar cualquier parte de este repositorio, usted acepta que:

  • No utilizará este código o técnica para obtener acceso no autorizado a sistemas que no posea o para los que no tenga permiso explícito para probar.
  • El autor de este repositorio (K1tt3h) no asume ninguna responsabilidad o culpa por cualquier mal uso, daño o consecuencias causadas por este PoC o material relacionado.

Use este código bajo su propio riesgo.

Descargar herramienta