Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-32463-lab — Laboratório baseado em Docker e exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégio local no sudo chroot. Inclui configuração de contêiner vulnerável e script de exploit para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/7r00t/cve-2025-32463-lab
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

Laboratório baseado em Docker e exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégio local no sudo chroot. Inclui configuração de contêiner vulnerável e script de exploit para testes autorizados.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 – Lab de Escalação de Privilégio Local com Sudo chroot

Este repositório contém um laboratório baseado em Docker e um exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalação de privilégio local no sudo (versões 1.9.14 a 1.9.17).

🚨 Aviso Legal

Este código é apenas para fins educacionais e de teste autorizado. Não use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Funcionalidades do Lab

  • Contêiner Ubuntu 24.04 vulnerável com sudo 1.9.15p5
  • Usuário sem privilégios (labuser)
  • Script de exploit: sudo-chwoot.sh
  • Dockerfile para configuração fácil

Início Rápido

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

Dentro do contêiner:

root@kitploit:~
cd ~
./sudo-chwoot.sh

Visão Geral do Exploit

O exploit abusa da opção --chroot no sudo e de um nsswitch.conf manipulado para carregar um módulo NSS malicioso, resultando em acesso a um shell root.

Referência

  • Aviso de Segurança do Sudo
  • CVE-2025-32463 no banco de dados CVE
  • Aviso da Stratascale - Pesquisa original e conceito PoC

Créditos

Conceito do exploit e detalhes da vulnerabilidade referenciados do aviso oficial do Sudo, banco de dados CVE e pesquisa da Stratascale.

Mantenha-se seguro e use com responsabilidade!

Baixar ferramenta