Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463 — Reimplementación en C del PoC de chwoot | Kitploit
Herramientas/GitHubGitHub/vpr-labs/cve-2025-32463
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónEscape de ContenedoresExplotación de Binarios
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

Reimplementación en C del PoC de chwoot

Ver Repositorio
6hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fuertemente influenciado/copiado/basado en el formato de un repositorio similar de pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git Esta es una reimplementación en C para la entrega, ejecución y limpieza rápidas desde una única fuente.

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Este repositorio proporciona un entorno mínimo y reproducible para demostrar la falla de escalada de privilegios CVE‑2025‑32463 en la función chroot de sudo.

  • Esta vulnerabilidad fue reportada por Rich Mirch (@0xm1rch en X) de Stratascale.
  • Publicación original: Aviso de vulnerabilidad: Elevación de privilegios en sudo chroot
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versiones afectadas

Las compilaciones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las revisiones p) en la mayoría de las distribuciones de Linux se ven afectadas.

Páginas de seguridad

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

Contenido

ArchivoPropósito
DockerfileCrea una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación
sudo‑chwoot.shExploit de prueba de concepto que abre una shell root dentro del chroot

Comprobación rápida de la vulnerabilidad

root@kitploit:~
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Probar el exploit en el contenedor Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.


Limpieza

Elimina la imagen cuando hayas terminado:

root@kitploit:~
docker rmi vpr-chwoot

Referencias

  • Nota de vulnerabilidad de Stratascale CRU: Aviso de vulnerabilidad: Elevación de privilegios en sudo chroot
Descargar herramienta
run.sh
Script auxiliar que crea la imagen (si es necesario) e inicia el contenedor del exploit