Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rajneeshkarya/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

Este es el exploit para el CVE-2025-32463

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2025-32463

Este es el exploit para CVE-2025-32463

  • Gracias a Rich Mirch (@0xm1rch en X) @ Stratascale por reportar esta increíble vulnerabilidad.
  • Publicación original: Aviso de vulnerabilidad: Elevación de privilegios en chroot de sudo
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versiones afectadas

Las versiones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las revisiones p) en la mayoría de las distribuciones Linux están afectadas.

Páginas de seguridad

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Comprobación rápida de vulnerabilidad

root@kitploit:~
# Un sudo vulnerable le dará esto
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Un sudo parcheado le dará esto
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

Probando el exploit

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Launching exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

Para entender la vulnerabilidad

Consulta el blog original publicado por Rich Mirch - haz clic aquí

Descargar herramienta