Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Proporciona un entorno contenerizado y una plantilla Nuclei firmada para probar de forma segura CVE-2025-32463, una vulnerabilidad de escalada de privilegios en sudo, con comparación de detección y versión parcheada. | Kitploit
Herramientas/GitHubGitHub/ricardomaia/cve-2025-32463
Escáneres de VulnerabilidadesSeguridad de ContenedoresExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

Proporciona un entorno contenerizado y una plantilla Nuclei firmada para probar de forma segura CVE-2025-32463, una vulnerabilidad de escalada de privilegios en sudo, con comparación de detección y versión parcheada.

Ver Repositorio
6hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32463 - Guía de Configuración y Ejecución

Esta es la primera vez que porto un exploit malicioso a una plantilla de Nuclei para un escaneo de vulnerabilidades no intrusivo que aún demuestra el problema subyacente.

Documenté el proceso con más detalle expresamente como ejercicio de aprendizaje.

Mis principales desafíos fueron:

  • Cómo modificar el código del exploit original en algo seguro que pueda probar eficazmente la escalada de privilegios sin obtener un shell root como lo hacía el exploit original.
  • Encontré algunos problemas con la sintaxis de las plantillas de Nuclei al usar el motor de código. No estoy acostumbrado a crear plantillas de esta manera, así que me sorprendieron varias veces la necesidad de firmar la plantilla e incluir el parámetro -itags local, ya que la etiqueta local se ignora por defecto en la configuración de .nuclei-ignore.
  • No estaba seguro de si compilar código C dentro de una plantilla es un enfoque aceptado (hay muy pocos ejemplos así en el repositorio oficial).

Puede parecer extraño que haya elegido el entorno Windows para esta actividad. El hecho es que Windows es mi sistema operativo predeterminado por razones que no voy a detallar aquí.

Configuración del Entorno Contenerizado

root@kitploit:~
docker-compose up --build -d

Firma de la Plantilla de Nuclei (Requerida para el Motor de Código)

Esta plantilla utiliza el motor code que requiere firma por razones de seguridad. La plantilla ya está firmada en este repositorio.

Configuración de claves de firma (ya configurada)

El docker-compose.yaml está configurado para montar tus claves de firma de Nuclei de Windows desde %APPDATA%\nuclei\keys en los contenedores. Esto permite verificar la plantilla firmada.

Si necesitas volver a firmar la plantilla en tu host:

En el host Windows (requiere Nuclei instalado).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

Esto firmará la plantilla y agregará un campo digest.

Nota: La primera vez que ejecutes este comando, Nuclei creará claves de firma en %APPDATA%\nuclei\keys y te pedirá:

  1. Nombre de Usuario/Organización
  2. Frase de contraseña para la clave privada

Ejecutar el escaneo de Nuclei dentro del contenedor objetivo

Versión de Sudo Vulnerable

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternativa (funciona en todas las plataformas):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Notas:

  • El parámetro -code es necesario para habilitar plantillas basadas en protocolo de código
  • Usa sh -c '...' para evitar problemas de conversión de rutas de Windows con MSYS2/Git Bash
  • La plantilla debería mostrar: [INF] Executing 1 signed templates from <your-username>

Versión de Sudo Parcheada

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternativa (funciona en todas las plataformas):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Notas:

  • El parámetro -code es necesario para habilitar plantillas basadas en protocolo de código
  • Windows Git Bash: Usa comillas dobles "..." o el comando alternativo sin sh -c
  • La plantilla debería mostrar: [INF] Executing 1 signed templates from <your-username>

Alternativa: Prueba de Exploit Manual

Si quieres verificar la vulnerabilidad sin firmar la plantilla de Nuclei, puedes ejecutar el script de exploit directamente:

Copia y ejecuta el script de exploit.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

Salida esperada: woot! seguido de un shell root (en modo interactivo).

Salida Esperada

Salida del Escaneo de Nuclei - Contenedor Vulnerable

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

Detección confirmada: UID=1000 EUID=0 demuestra que el código de testuser (1000) se ejecutó con privilegios de root (0).

Salida del Escaneo de Nuclei - Contenedor Parcheado

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

No se detectó vulnerabilidad - La versión parcheada de sudo evita la carga de la biblioteca.

Ver También

Para una explicación técnica detallada de la vulnerabilidad, vectores de ataque y metodología de detección, consulta el documento Notas Técnicas.

Descargar herramienta