Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_POC — Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en la función chroot de sudo. Incluye entorno Docker y script de exploit para generar una shell de root. | Kitploit
Herramientas/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en la función chroot de sudo. Incluye entorno Docker y script de exploit para generar una shell de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 1 añoAún no revisado

CVE-2025-32463 – PoC de sudo chroot («chwoot»)

Este repositorio proporciona un entorno mínimo y reproducible para demostrar el fallo de escalada de privilegios CVE‑2025‑32463 en la función chroot de sudo.


Contenido

ArchivoPropósito
DockerfileCrea una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación
sudo‑chwoot.shExploit de prueba de concepto que lanza una shell de root dentro del chroot
run.shScript auxiliar que construye la imagen (si es necesario) y lanza el contenedor del exploit

Versiones afectadas

Las versiones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las revisiones p) en la mayoría de las distribuciones Linux están afectadas.


Inicio rápido

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.


Limpieza

Elimina la imagen cuando hayas terminado:

root@kitploit:~
docker rmi sudo-chwoot

Referencia

  • Nota de vulnerabilidad de Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Descargar herramienta