Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

Exploit de prueba de concepto para CVE-2025-32463, una escalada de privilegios local en la función chroot de sudo mediante la carga maliciosa de bibliotecas NSS. Incluye un entorno de prueba basado en Docker.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 mesesAún no revisado

CVE-2025-32463 - sudo chroot

Uso

El Dockerfile crea un entorno de prueba seguro y aislado con una versión vulnerable de sudo (1.9.16p2) instalada. Esto permite probar el exploit sin afectar su sistema anfitrión.

root@kitploit:~
# Build the vulnerable test environment
docker build -t cve .

# Run the container (creates an unprivileged user 'testuser')
docker run -it cve

# Execute the proof-of-concept exploit
./poc.sh

Después de ejecutar poc.sh, debería obtener un shell de root dentro del contenedor, demostrando la vulnerabilidad de escalada de privilegios.

Introducción

La vulnerabilidad es una escalada de privilegios local que involucra la característica Sudo chroot. La explotación no requiere que se definan reglas de sudo para el usuario. Por lo tanto, cualquier usuario local podría potencialmente escalar a root si una versión vulnerable de sudo está instalada.

Detalles de la Vulnerabilidad

Información del CVE

  • CVE ID: CVE-2025-32463
  • Puntuación CVSS 3.1: 9.3 (Crítica)
  • Tipo de Vulnerabilidad: Escalada de Privilegios Local
  • Vector de Ataque: Local
  • Complejidad de Ataque: Baja
  • Privilegios Requeridos: Bajos
  • Interacción del Usuario: Ninguna
  • Fecha de Divulgación: Julio de 2025
  • Estado CISA KEV: Agregado al catálogo de Vulnerabilidades Explotadas Conocidas (Septiembre de 2025)

Resumen

CVE-2025-32463 es una vulnerabilidad crítica de escalada de privilegios en la característica chroot de sudo (opción -R o --chroot). La vulnerabilidad permite que un usuario local sin privilegios escale a root sin requerir que se configuren permisos de sudo.

Detalles Técnicos

La vulnerabilidad explota una condición de carrera en cómo sudo maneja las bibliotecas Name Service Switch (NSS) al usar la opción -R chroot. Cuando sudo realiza una operación chroot:

  1. Sudo cambia el directorio raíz a la ruta especificada por el usuario
  2. Antes de abandonar los privilegios, sudo realiza búsquedas de usuario/grupo a través de NSS
  3. NSS carga bibliotecas compartidas (libnss_*.so) basadas en /etc/nsswitch.conf
  4. Si el atacante controla el entorno chroot, puede colocar una biblioteca NSS maliciosa que se carga con privilegios elevados

Flujo de Ataque

El exploit de prueba de concepto funciona de la siguiente manera:

  1. Crea un directorio de preparación temporal
  2. Compila una biblioteca compartida NSS maliciosa con un constructor que:
    • Establece UID/GID a 0 (root)
    • Genera un shell de root
  3. Configura un entorno chroot falso con un nsswitch.conf malicioso que redirige las búsquedas a la biblioteca NSS del atacante
  4. Ejecuta sudo -R <ruta_chroot> /bin/true
  5. Sudo carga la biblioteca NSS maliciosa con privilegios de root antes de abandonar los permisos
  6. La función constructora se ejecuta, otorgando un shell de root

Requisitos Previos

  • Acceso local a un sistema con sudo vulnerable instalado
  • No se requieren permisos de sudo para el usuario
  • Capacidad de compilar código C (gcc)
  • Acceso de escritura a /tmp u otro directorio

Impacto

  • Compromiso total del sistema (acceso root)
  • No se requiere autenticación ni reglas de sudo
  • Cualquier usuario local puede explotarlo

Versiones Afectadas

  • Stable 1.9.14 - 1.9.17

Nota: Las versiones de sudo <=1.8.32 no son vulnerables porque la característica chroot no existe

Mitigación

Parcheo

Actualice a la versión 1.9.17p1 o superior de sudo, que incluye una corrección para esta vulnerabilidad.

Soluciones Alternativas (si no es posible parchear inmediatamente)

  • Deshabilitar o restringir el acceso a la característica chroot de sudo
  • Monitorear el uso sospechoso del comando sudo -R
  • Implementar controles de acceso adicionales para usuarios locales

Detección

Monitorear los registros del sistema para:

  • Uso del comando sudo -R por usuarios no privilegiados
  • Compilación de bibliotecas compartidas en directorios /tmp
  • Cargas sospechosas de bibliotecas NSS

Aviso Legal

Esta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Solo use este exploit en sistemas que posea o para los que tenga permiso explícito por escrito para probar. El acceso no autorizado a sistemas informáticos es ilegal.

Agradecimientos

La vulnerabilidad de Elevación de Privilegios Sudo chroot CVE-2025-32463 fue descubierta por Rich Mirch de la Unidad de Investigación Cibernética de Stratascale. Todo el crédito de la investigación y la POC es para él. Muestre su apoyo y lea la investigación aquí: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Descargar herramienta