Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Prueba de concepto que demuestra una escalada local de privilegios en sudo (CVE-2025-32463) mediante la manipulación de la configuración de chroot, destinada a pruebas defensivas y verificación de parches en entornos aislados. | Kitploit
Herramientas/GitHubGitHub/muhammedkayag/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

Prueba de concepto que demuestra una escalada local de privilegios en sudo (CVE-2025-32463) mediante la manipulación de la configuración de chroot, destinada a pruebas defensivas y verificación de parches en entornos aislados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 10 mesesAún no revisado

CVE-2025-32463 Exploit --- Prueba de Concepto (PoC)

AVISO LEGAL:
Este repositorio contiene una prueba de concepto destinada únicamente a fines educativos, investigación defensiva y pruebas de penetración autorizadas.
NO utilice este código en sistemas que no sean de su propiedad o para los que no tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado es ilegal y puede acarrear sanciones penales o civiles. El autor no asume ninguna responsabilidad por el mal uso de este material.

Descripción

Esta PoC demuestra un problema de escalada de privilegios locales registrado como CVE-2025-32463. La vulnerabilidad puede permitir que un usuario local sin privilegios obtenga privilegios de root al influir en el uso que hace sudo de la resolución de configuración o bibliotecas dentro de un entorno tipo chroot. El código incluido en este repositorio es únicamente para verificar y endurecer sistemas en entornos de laboratorio controlados.

Versiones Afectadas

Se sabe que las versiones de sudo anteriores a 1.9.17p1 (o versiones equivalentes con parches del proveedor) son vulnerables. Confirme los nombres y versiones exactos de los paquetes afectados con el aviso de seguridad de su proveedor/distribución.

Requisitos

  • Entorno de pruebas aislado y sin conexión (VM o contenedor de su propiedad).

  • Cadena de herramientas de compilación si se prueba la compilación de la PoC (gcc, make) cuando corresponda.

  • Familiaridad con la administración de sistemas, conceptos de chroot y prácticas seguras de pruebas.

Guía de Pruebas

  • No ejecute la PoC en sistemas de producción ni en sistemas que no sean de su propiedad.

  • Realice las pruebas únicamente en una VM de laboratorio aislada o en un entorno desechable. Haga una instantánea de la VM antes de probar para poder restaurarla.

  • Si es propietario de un sistema y verifica el estado del parche, compruebe la versión de su paquete sudo y aplique los parches del proveedor en lugar de depender de la eliminación de la PoC. Aplicar el parche es la mitigación recomendada.

Mitigaciones y Recomendaciones

  • Aplique el parche de inmediato: instale las actualizaciones proporcionadas por el proveedor que actualicen sudo a 1.9.17p1 o posterior (o la actualización de seguridad equivalente para su distribución).

  • Evite permitir que usuarios no confiables pueblen o controlen directorios chroot utilizados por sudo. Asegúrese de que los directorios chroot sean propiedad exclusiva de administradores y solo puedan ser modificados por ellos.

  • Asegúrese de que los archivos de configuración del sistema (por ejemplo, /etc/nsswitch.conf) y las bibliotecas compartidas no se referencien desde ubicaciones escribibles por el usuario.

  • Aplique endurecimiento del sistema de archivos (opciones de montaje como noexec, nosuid, cuando corresponda) y aplique propiedad/permisos estrictos en los archivos de configuración.

  • Minimice los privilegios de sudo en sudoers y prefiera modelos de operación con privilegios mínimos.

  • Utilice monitoreo de integridad y monitoreo de registros para detectar actividad anómala de sudo.

Divulgación segura y manejo responsable

Si descubre problemas adicionales, siga prácticas de divulgación responsable: contacte al proveedor, permita un tiempo razonable para una corrección y evite la divulgación pública que permita una explotación generalizada antes de que existan correcciones. Al publicar PoCs, priorice la orientación defensiva y evite publicar manuales de explotación paso a paso que permitan el abuso.

Contacto / Contribuciones

Las contribuciones son bienvenidas, pero deben seguir un enfoque de divulgación defensivo y no accionable. Envíe problemas o solicitudes de extracción que mejoren únicamente la detección, mitigación u orientación de pruebas seguras.

Uso

root@kitploit:~
chmod +x poc.sh && bash poc.sh
Descargar herramienta