Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-POC — 🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only. | Kitploit
Ferramentas/GitHubGitHub/0p5cur/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 6 mesesAinda não revisado

CVE-2025-32463 - Escalação de Privilégio Local no sudo (PoC)

MIT License PoC Visitors

⚠️ Este repositório contém um exploit de Prova de Conceito (PoC) para o CVE-2025-32463
Destinado apenas a fins educacionais e ao uso em ambientes autorizados.


🧠 Sobre a Vulnerabilidade

CVE-2025-32463 é uma vulnerabilidade de escalação de privilégio local que afeta as versões 1.9.14 a 1.9.17 do sudo.

A falha reside na forma como o sudo lida com a opção --chroot (-R) introduzida na versão 1.9.14. Ela permite que um usuário sem privilégios crie um nsswitch.conf falso dentro de um caminho chroot controlado, forçando o sudo (executado como root) a carregar uma biblioteca NSS arbitrária e executar código como root.


✅ Versões Afetadas

  • sudo ≥ 1.9.14 e < 1.9.17p1
  • Não afetadas:
    • Versões < 1.9.14 (recurso não presente)
    • Versões ≥ 1.9.17p1 (vulnerabilidade corrigida)

🚩 Requisitos

  • Uma versão vulnerável do sudo (veja acima)
  • gcc instalado
  • O usuário pode executar sudo -R com um diretório arbitrário (algumas configurações restringem isso)

🚀 Passos do Exploit

  1. Clone este repositório ou apenas baixe o script
  2. Execute o script PoC:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 Referências

  • Entrada NVD – CVE-2025-32463
  • Aviso de segurança do sudo
Baixar ferramenta