Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SUDO_KILLER — Una herramienta diseñada para explotar una vulnerabilidad de escalada de privilegios en el programa sudo en sistemas tipo Unix. Aprovecha una configuración incorrecta o una falla específica en sudo para obtener privilegios elevados en el sistema, permitiendo esencialmente que un usuario normal ejecute comandos como el usuario root. | Kitploit
Herramientas/GitHubGitHub/th3xace/sudo_killer
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubth3xace/sudo_killer

SUDO_KILLER

Ver Repositorio
2.5k261hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta diseñada para explotar una vulnerabilidad de escalada de privilegios en el programa sudo en sistemas tipo Unix. Aprovecha una configuración incorrecta o una falla específica en sudo para obtener privilegios elevados en el sistema, permitiendo esencialmente que un usuario normal ejecute comandos como el usuario root.

Compartir

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ Danos una estrella en GitHub — para mostrar tu apoyo!

logo

Twitter LinkedIn

💡 Mejor visualizado en modo oscuro :)

El proyecto SUDO_KILLER llegó a la final del SANS Difference Award 2023 en la categoría de herramienta de código abierto.

SANS-DMA

  • Contribuyendo
    • Stargazers a lo largo del tiempo
    • Soporte
    • Créditos
    • Descargo de responsabilidad
    • Licencia

Introducción

SUDO_KILLER es una herramienta diseñada para profesionales de la ciberseguridad (pentesters, auditores de seguridad, administradores de sistemas, jugadores de CTF y estudiantes de Infosec), que facilita la escalada de privilegios en entornos Linux. Se centra en vulnerabilidades relacionadas con el uso de SUDO, incluyendo configuraciones incorrectas en reglas de sudo, debilidades basadas en versiones (CVE y otras vulnerabilidades) y despliegues de binarios riesgosos (GTFOBINS). Estos puntos débiles pueden ser explotados para obtener privilegios de nivel ROOT o suplantar a otros usuarios.

SUDO_KILLER proporciona un catálogo de posibles comandos y exploits locales para la elevación manual de privilegios. Es importante destacar que se abstiene de la explotación automatizada, requiriendo que los usuarios realicen el proceso de explotación ellos mismos según su uso previsto.

Verificaciones

A continuación se muestra una lista de verificaciones que realiza SUDO_KILLER

  • Configuraciones incorrectas
  • Binarios peligrosos (GTFOBINS)
  • Versiones vulnerables de sudo - CVEs
  • Vulnerabilidad de sudo y configuración incorrecta relacionada con aplicaciones de terceros
  • Variables de entorno peligrosas
  • Recolección de credenciales
  • Directorios escribibles donde residen scripts
  • Binarios que podrían ser reemplazados
  • Identificar scripts faltantes
  • ...

[!WARNING] La lista de verificación anterior NO es exhaustiva.

Uso

Para comenzar con SUDO_KILLER, puedes clonar el repositorio con git o descargar el zip. Si deseas practicar y/o probarlo, hay un entorno de prueba vulnerable (usando docker). Consulta el video relacionado que proporciona una visión general de cómo configurar el docker y ejecutar SUDO_KILLER. Se pueden configurar varios escenarios en el entorno docker y se pueden usar para probar diferentes configuraciones incorrectas o fallos. Alternativamente, puedes ejecutarlo en el sistema a auditar para verificar configuraciones incorrectas y/o fallos relacionados con sudo.```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

root@kitploit:~
Argumentos opcionales:
</br>-c : incluye comprobaciones de CVE
</br>-a : incluye CVEs relacionados con aplicaciones/dispositivos de terceros
</br>-i : importar (modo offline) desde extract.sh
</br>-e : incluir exportación de reglas sudo / archivo sudoers
</br>-r : nombre del informe (guarda la salida)
</br>-p : ruta donde guardar la exportación y el informe
</br>-s : proporcionar contraseña de usuario para comprobaciones sudo (Si las reglas sudo no son accesibles sin la contraseña del usuario actual)
</br>-h : ayuda

> [!NOTE]
> Vale la pena señalar que al usar el argumento -c, se proporcionan dos tipos de comprobación: uno para el cual el CVE identificado se basa únicamente en la versión actual de sudo que se está utilizando y otro donde también se verifican los requisitos.
> Muy a menudo, una versión de sudo puede ser vulnerable, pero pueden ser necesarios algunos requisitos previos para una explotación exitosa.

> [!NOTE]
> Proporcionar contraseña: Si se necesita una contraseña para ejecutar sudo -l, entonces el script no funcionará si no proporcionas una contraseña con el argumento -s.

<a name="docker"></a>
### Docker (Entorno de pruebas vulnerable)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>

Se pone a disposición una variedad de contenedores Docker para ofrecer un entorno deliberadamente vulnerable para pruebas y experimentación práctica con `SUDO_KILLER` así como con las vulnerabilidades.```shell
service docker start 
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
root@kitploit:~
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start 
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

Please provide the Markdown content to translate.```shell (This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author $ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git $ cd CVE-2025-32463_chwoot

Build and run Docker image (tagged "sudo-chwoot")

$ service docker start $ ./run.sh

Run exploit in container (runs root command directly or drops you into a root shell)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!

root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)

root@kitploit:~
## ¿Por qué es posible ejecutar "sudo -l" sin contraseña?

Por defecto, si la etiqueta NOPASSWD se aplica a cualquiera de las entradas de un usuario en un host, podrá ejecutar "sudo -l" sin contraseña. Este comportamiento puede anularse mediante las opciones verifypw y listpw.

Sin embargo, estas reglas solo afectan al usuario actual, por lo que si es posible la suplantación de usuario (usando su), sudo -l debe ejecutarse también desde ese usuario.

A veces, el archivo /etc/sudoers se puede leer incluso si no se puede acceder a sudo -l sin contraseña.

<a name="scenarios"></a>
## Escenarios

(Para evitar conflictos entre los diferentes escenarios) en el docker (demo3):```shell
switchScenario <scenario_number>

Available scenarios: 0 to 10
All Scenarios 0 : Conflict might occur!
Scenario 1: [2,3] CVE - Rules
Scenario 2: [4] Excessive permissions
Scenario 2: [5] Excessive permissions (Authentication required)
Scenario 3: [6] User Impersonation
Scenario 4: [7] Common Misconfiguration (Change owner)
Scenario 4: [8,11] Common Misconfiguration (Wildcard)
Scenario 5: [13] Missing scripts from sudo rules
Scenario 6: [17] Dangerous Environment Variables
Scenario 7: [18] Dangerous binaries (gtfobins)
Scenario 8: [19] Recursive Impersonation test
Scenario 9: [20] Environment Path Hijacking
Scenario 10: [21] App Specific sudo vuln/misconfig
Scenario 11: [5] Excessive permissions (Authentication required)
Scenario 12: [16] Backdooring sudo (Credentials Capture)

Videos - Demostración

Configuración y explotación

La lista de reproducción se encuentra aquí: https://www.youtube.com/watch?v=Q8iO9mYrfv8&list=PLQPKPAuCA40FMpMKWZLxQydLe7rPL5bml

[!IMPORTANT] Videos rápidos sobre cómo realizar correctamente las pruebas en el docker proporcionado.

(clic para expandir) Uso: Cómo configurar y usar el entorno de pruebas proporcionado (docker)

apis   apis

[!WARNING] La lista de videos a continuación no es exhaustiva; para acceder a todos los videos, consulta el enlace de la lista de reproducción.

A continuación se proporcionan varios videos con diferentes escenarios de explotación.

apis   apis

apis   apis

apis   apis

apis   apis

apis  

CVEs

(clic para expandir) CVEs relacionadas con SUDO que SUDO_KILLER detecta (incluyendo requisitos previos):

apis   apis

apis   apis

 

apis   apis  

apis  

(clic para expandir) CVEs recientes de aplicaciones/dispositivos de terceros relacionados con sudo que SUDO_KILLER detecta (incluyendo requisitos previos):

apis  

SK-Tools

La versión 3 de SUDO_KILLER ahora incluye una lista de herramientas que se pueden utilizar para realizar varias tareas. Los scripts se encuentran en SUDO_KILLERv3/SUDO_KILLER/SK-Tools/

  • SK-ImperBruteForce-NoPwd.sh: Realiza un ataque de fuerza bruta de suplantación utilizando usuarios de /etc/passwd, comenzando desde el usuario con UID 1000.
  • SK-credHarvest2.sh: Realiza la captura de credenciales creando un sudo falso mediante un alias y luego redirige al sudo real.
  • SK-app-check.sh: Realiza una verificación de vulnerabilidades de sudo relacionadas con una aplicación, dispositivo o lenguaje de programación de terceros específico (aún en progreso).
  • SK-ttyInject.sh: Abusa de la retroalimentación de TTY para que si root usa su - en un usuario controlado, se ejecute un comando arbitrario.
  • SK-recursive-impersonate.sh: Realiza la identificación de suplantación recursiva con una profundidad predeterminada de 3.
  • SK-alias-report.sh: Realiza una búsqueda de alias con diferentes criterios.
  • SK-csuid-with-sudo.sh: Identifica binarios SUID personalizados y verifica si se ejecuta sin la ruta completa.
(clic para expandir) Uso: SK-Tools

apis   apis

apis   apis

apis   apis

apis   apis


Captura de credenciales mediante redirección de sudo (SK-credHarvest2.sh)

El script SK-credHarvest2.sh de SK-Tools permite realizar la captura de credenciales creando un sudo falso mediante un alias y luego redirige al sudo real. Actualmente solo funciona para bash (no funciona/implementado para ZSH u otros por ahora)configurado linux.

El mensaje mostrado al solicitar credenciales al usar sudo difiere según la versión utilizada. Es posible elegir entre dos opciones (difieren según la versión del SO). Ejemplo del mensaje mostrado (nuevo y antiguo)

[!TIP] (nueva) [sudo] contraseña para usuario:
(antigua) Contraseña:

Para todos los usuarios (auser): Cuando tienes privilegios de root o derechos excesivos en el directorio home de los usuarios y deseas una manera fácil de recopilar credenciales:```shell ./SK-credHarvest2.sh auser <new|old> ; source /home/*/.bashrc

root@kitploit:~
Para el usuario actual (cuser):```shell
./SK-credHarvest2.sh cuser <new|old> ; source /home/<currentuser>/.bashrc

[!CAUTION] PARA DETENER la recolección de credenciales: ejecute el mismo script nuevamente con el mismo argumento

salida: el registro /tmp/sk-crds.log contendrá las credenciales

Auditoría de Alias (SK-alias-report.sh)

Necesitará privilegio de root, acceso a una copia de seguridad de sudoers o acceso de lectura a /etc/sudoers.```shell Usage: ./SK-alias-sudoers.sh -p <sudoers_path> -k [-u] [-r] [-m] [-c] | [-a] where -u: user | -r: runas | -m: host | -c: command | -a: all

root@kitploit:~
### Fuerza Bruta/Rociado de Contraseñas mediante su (SK-su-BruteForce.sh) 
Utilizando su para realizar fuerza bruta de contraseñas y rociado de contraseñas con concurrencia, tiempo de espera y pausa.```shell
Usage: ./SK-su-BruteForce.sh [-h|--help] [-m|--module MODULE] [-u|--user USER|-uf|--userfile USERFILE] [-p|--password PASSWORD|-pf|--pwdfile PASSFILE] [-c|--concurrent CONCURRENT] [-s|--sleep SLEEP] [-t|--timeouts TIMEOUTS]

Module: Password Bruteforce : pwdbf
Example: ./SK-su-BruteForce.sh -m "pwdbf" -u user -pf password.txt -c 5 -s 0.005 -t 0.9

Module: Password Spray : pwdspr
Example: ./SK-su-BruteForce.sh -m pwdspr -uf users.txt -p password -c 5 -s 0.005 -t 0.9 

Module: User:Password Bruteforce : usrpwdbf
Example: ./SK-su-BruteForce.sh -m usrpwdbf -uf users-pwd.txt  -c 5 -s 0.005 -t 0.9 

Búsqueda de copia de seguridad del archivo sudoers (SK-search-sudoers.sh)

Encuentra posibles archivos de copia de seguridad de sudoers en /mnt/ /opt/ /etc/ /etc/ /home/ /app*/ y cualquier adicional que se pase como argumento```shell Usage: ./SK-search-sudoers.sh /tmp/

root@kitploit:~
### Actualizar bins peligrosos - GTFOBINS (SK_dbins_update.sh) 
Para actualizar los bins peligrosos, ve a dbins/update y ejecuta ./SK_dbins_update.sh. Asegúrate de tener conexión a internet.```shell
Usage: ./SK_dbins_update.sh

Binary Relative Path (SK-relative-path.sh)

Buscando binarios con ruta relativa que puedan ser explotados! si no hay un secure_path configurado.```shell sudo -l <..snip..> (root) SETENV: NOPASSWD: /opt/support/purge.sh <..snip..>

Usage: ./SK-relative-path.sh /opt/support/purge.sh

root@kitploit:~
<a name="contribute"></a>
# Contribuir

`SUDO_KILLER` es un proyecto de código abierto y apreciamos enormemente cualquier contribución. Ya sea que nos ayudes a corregir errores, proponer nuevas funciones, mejorar nuestra documentación o difundir la palabra, nos encantaría tenerte como colaborador. Por favor, contáctame en Twitter o Linkedin si tienes sugerencias, comentarios o deseas contribuir; también puedes crear una Pull Request. Estoy buscando contribuciones sobre los CVE de sudo relacionados con terceros (tengo una lista de aproximadamente 175) y cualquier ayuda será apreciada.

- Informe de error: Si ves un mensaje de error o encuentras un problema al usar `SUDO_KILLER`, por favor crea un [informe de error](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+bug&template=bug.yaml&title=%F0%9F%90%9B+Bug+Report%3A+).

- Solicitud de funcionalidad: Si tienes una idea o te falta una capacidad que haría el desarrollo más fácil y robusto, por favor envía una [solicitud de funcionalidad](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+feature+request&template=feature.yml).

<a name="stars"></a>
## Stargazers a lo largo del tiempo

¡Gracias a todos por su apoyo!

[![Stargazers over time](https://starchart.cc/TH3xACE/SUDO_KILLER.svg?variant=adaptive)](https://starchart.cc/TH3xACE/SUDO_KILLER)



<a name="support"></a>
## Soporte

<a href="https://www.patreon.com/TH3xACE">
	<img src="https://assets.kitploit.com/production/public/readmes/2701/0c68395ad843ce5107774011154103ae8d17d44f3cafc73e6395bdd05da753c7.png" width="160">
</a>

<a name="credits"></a>
## Créditos

Creé el script de forma independiente, aprovechando recursos en línea de GitHub y otras fuentes en la web. También se agradece a los creadores/publicadores de exploits asociados con los CVE. Puedes rastrear sus detalles y referencias en el exploit mismo, así como en las notas adjuntas cuando se ejecuta la herramienta. Un reconocimiento notable se extiende a Vincent Puydoyeux, cuya inspiración impulsó el desarrollo de esta herramienta, y a Koutto, por su invaluable ayuda en el manejo de las complejidades de Docker y en la mejora de la funcionalidad de la herramienta. Además, un sincero agradecimiento a Emilio Pinna (norbemi) y Andrea Cardaci (cyrus_and) por sus invaluables contribuciones a GTFO Bins, que influyeron significativamente en el desarrollo de este proyecto.

<a name="disclaimer"></a>
## Descargo de responsabilidad

Este script es SOLO con fines educativos. No lo uses sin permiso del propietario del sistema en el que lo ejecutas. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (TH3xACE) no soy responsable de ningún daño causado por el uso directo o indirecto de la información o funcionalidad proporcionada por este proyecto. El autor (TH3xACE) o cualquier proveedor de Internet NO asume ninguna responsabilidad por el contenido o mal uso de estos programas o cualquier derivado de los mismos. Al usar estos programas, aceptas que cualquier daño (pérdida de datos, bloqueo del sistema, compromiso del sistema, etc.) causado por el uso del script no es responsabilidad del autor.

<a name="license"></a>
## Licencia

`SUDO_KILLER` está licenciado bajo la licencia MIT, se espera que se otorguen los créditos adecuados siempre que se utilice. Por favor, considera donar para cualquier uso comercial.
Descargar herramienta
apis

apis   apis

sudo
  • SK-su-BruteForce.sh: Realiza un ataque de fuerza bruta o rociado de contraseñas para un usuario específico mediante sudo.
  • SK-search-sudoers.sh: Identifica posibles archivos de respaldo de sudoers en el host actual.