Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32462-POC — 🔓 PoC de escalada de privilégio local para CVE-2025-32462 (sudo -h bypass) – obter root via sudoers mal configurado | Kitploit
Ferramentas/GitHubGitHub/0p5cur/cve-2025-32462-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 PoC de escalada de privilégio local para CVE-2025-32462 (sudo -h bypass) – obter root via sudoers mal configurado

Ver Repositório
859há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32462 – PoC de Escalação de Privilégios via sudo -h

MIT License PoC Visitors

🚨 Exploit local de escalação de privilégios para sudo através do argumento -h/--host
Afeta sistemas com configurações incorretas de sudo que permitem acesso root não intencional.


🧠 Sobre

Este PoC demonstra CVE-2025-32462, uma falha lógica no sudo (todas as versões ≤ 1.9.17),
onde o uso indevido da opção -h pode contornar as restrições RunAs e permitir execução não intencional de comandos como root.


📋 Requisitos

  • Versão afetada do sudo: ≤ 1.9.17

  • Configuração sudoers inclui configuração incorreta como:

    (ALL, !root) NOPASSWD: ALL

🚀 Uso

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • Para testar um comando específico (exemplo: whoami): ./CVE-2025-32462.sh whoami Se o sistema estiver vulnerável e mal configurado, isso irá levá-lo a um shell root via sudo -h. Para sair do shell root, digite: exit

🛡️ Mitigação

  • Atualize o sudo para 1.9.17p1 ou posterior
  • Restrinja ou desative o uso da opção -h / --host

📚 Referências

  • Entrada NVD – CVE-2025-32462
  • Aviso de segurança do sudo
Baixar ferramenta