Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-32462 — cve-2025-32462' demostración | Kitploit
Herramientas/GitHubGitHub/spongebob-369/cve-2025-32462
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubspongebob-369/cve-2025-32462

cve-2025-32462

cve-2025-32462' demostración

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2025-32462

sudo_description

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub

En la documentación de sudo -h(--host) se indica que -h solo se puede usar junto con -l. En actualizaciones posteriores se permitió que sudo -h se usara con -e, -i, etc.

sudo --host(-h) <username> -l(--list)

/etc/sudoer.d se utiliza para ver qué permisos tiene un usuario en el sistema. Este permiso podría ser evadido, permitiendo que un usuario eleve sus privilegios en un sistema a los que podría tener en otro sistema. Esto afecta especialmente a sistemas que comparten un único archivo de configuración sudoers entre múltiples equipos o que utilizan directorios de usuarios basados en red (como LDAP) para proporcionar reglas sudoers del sistema.

En resumen: la opción h/--host de sudo no sigue el principio de mínimo privilegio y no verifica los límites de las reglas de host en escenarios que no son -l (como la ejecución de comandos). Un atacante podría configurar reglas maliciosas en el archivo /etc/sudoer.d.

Impacto

Afecta principalmente a los sistemas de administradores que utilizan el mismo archivo sudoers en múltiples máquinas.

Condiciones

La explotación de la vulnerabilidad requiere cumplir dos requisitos:

  • El atacante obtiene acceso a un usuario autenticado.
  • El sistema no tiene una configuración predeterminada y depende de reglas adicionales presentes en el archivo sudoers.

Ejemplo:

El archivo sudoers contiene reglas que definen los permisos del usuario en diferentes sistemas.

Alice hostA: some Privilege

Bob hostB: some Privilege

Bob inicia sesión en hostA y luego ejecuta el comando sudo -h hostB commandA

Proceso de reproducción

root@kitploit:~
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost    # Check the permissions user ubuntu have in host named  fakehost
sudo -i -h fakehost    # get root
Descargar herramienta