Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no sudo chroot, demonstrando o carregamento arbitrário de objetos compartilhados para obter privilégios de root. | Kitploit
Ferramentas/GitHubGitHub/12bijaya/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no sudo chroot, demonstrando o carregamento arbitrário de objetos compartilhados para obter privilégios de root.

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 - PoC de Escalação de Privilégios no Sudo

/////// Aviso /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Este projeto é fornecido exclusivamente para fins educacionais. Ao usar qualquer parte deste repositório, você reconhece que não utilizará o código ou as técnicas aqui contidas para obter acesso não autorizado a sistemas que você não possui ou para os quais não tem permissão explícita de teste.

O autor (nflatrea) não assume nenhuma responsabilidade ou obrigação por qualquer uso indevido, dano ou consequência resultante do uso desta prova de conceito ou materiais relacionados, e você concorda em usar este código por sua conta e risco.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Este repositório fornece uma prova de conceito de exploit para uma vulnerabilidade de escalação local de privilégios nas versões 1.9.1 a 1.9.17 do sudo, permitindo que um usuário sem privilégios escale para privilégios de root ao abusar do recurso --chroot (-R), mesmo sem regras específicas do sudo.

O conteúdo inclui um único arquivo:

bipboop.sh : Um script bash autossuficiente que demonstra o exploit. Ele cria um ambiente chroot falso, compila um módulo NSS malicioso e usa sudo -R para acionar a vulnerabilidade.

Requisitos

  • Um sistema Linux com sudo na versão entre 1.9.14 e 1.9.17
  • gcc e ferramentas básicas de compilação instaladas

Visão Geral da Vulnerabilidade

CVE-2025-32463 permite o carregamento arbitrário de objetos compartilhados com privilégios de root devido ao comportamento inseguro de chroot() combinado com consultas ao Name Service Switch (NSS) durante a correspondência de comandos, permitindo que um usuário sem privilégios explore diretórios graváveis e controlados. Quando o sudo executa chroot em um diretório gravável e controlado por um usuário sem privilégios, ele resolve as informações do usuário usando a configuração NSS dentro do chroot. Isso leva ao carregamento arbitrário de objetos compartilhados com privilégios de root.

Ao plantar um objeto compartilhado malicioso (por exemplo, libnss_/bipboop.so.2) no ambiente chroot falso, um atacante pode acionar sua execução com o sudo, resultando em escalação de privilégios.

Este problema foi introduzido na versão 1.9.14 do sudo e foi corrigido na versão 1.9.17p1, onde o recurso chroot foi descontinuado.

Versões Afetadas

  • sudo 1.9.14 a 1.9.17 (VULNERÁVEL)
  • sudo 1.9.17p1 e posteriores (CORRIGIDO)
  • Versões legadas anteriores à 1.9.14 (o recurso chroot não existia) (NÃO AFETADO)

Créditos

CVE-2025-32463 foi descoberta por Rich Mirch da Stratascale Cyber Research Unit (CRU).

Divulgação Completa: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

A equipe CRU da Stratascale conduziu uma análise detalhada da implementação do chroot no sudo e identificou a vulnerabilidade como parte de pesquisas contínuas sobre utilitários Linux privilegiados. Seu trabalho incluiu descoberta, exploração, divulgação responsável ao mantenedor do sudo, e coordenação com a MITRE para a atribuição do CVE.

Baixar ferramenta