Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo que permite la salida de la jaula chroot mediante configuraciones específicas de sudoers. | Kitploit
Herramientas/GitHubGitHub/painoob/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónEscape de ContenedoresExplotación de BinariosLabs y Práctica
GitHubpainoob/cve-2025-32463

CVE-2025-32463

Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo que permite la salida de la jaula chroot mediante configuraciones específicas de sudoers.

13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🚨 PoC: CVE-2025-32463 – Vulnerabilidad de escape de chroot en Sudo

Una vulnerabilidad crítica que afecta a versiones de sudo 1.9.0 a 1.9.17p1, permitiendo a los usuarios escapar de chroot y obtener acceso al sistema de archivos raíz real.

📌 Descripción

CVE-2025-32463 es una vulnerabilidad de escalada de privilegios local en sudo que permite a usuarios con configuraciones específicas de sudoers escapar de una jaula chroot y acceder al directorio raíz del sistema anfitrión.

🔥 Impacto

Si su /etc/sudoers contiene líneas como:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

Entonces su sistema es potencialmente vulnerable.

🧪 Prueba de Concepto (PoC)

Este repositorio demuestra una Prueba de Concepto funcional para explotar la vulnerabilidad.

⚠️ Esta PoC es solo para fines educativos y de investigación. Úsela de manera responsable y solo en entornos que posea o para los que tenga permiso explícito para realizar pruebas.

POC_IMAGE

✅ Requisitos

  • Versión vulnerable de sudo (1.9.0 a 1.9.17p1)
  • Usuario con configuración de sudoers con chroot
  • Binario ELF permitido en el contexto de chroot

📂 Uso

  1. Clone este repositorio:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

Lea el código del exploit y adáptelo según sea necesario para su entorno.

Ejecute la PoC dentro del entorno sudo con chroot.

🛡️ Mitigación

Para proteger sus sistemas:

  • Actualice sudo a la versión 1.9.17p2 o posterior
  • Revise /etc/sudoers, especialmente las entradas que involucren CHROOT=

📚 Referencias

  • Aviso de Seguridad de Sudo
  • CVE-2025-32463

⚠️ Descargo de responsabilidad

Este proyecto está licenciado bajo la Licencia MIT. Esta PoC se proporciona tal cual, sin garantías de ningún tipo. Úsela bajo su propio riesgo.

Descargar herramienta