Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — Uma análise aprofundada de duas vulnerabilidades críticas do Sudo (CVE‑2025‑32463 e CVE‑2025‑32462) que permitem escalonamento de privilégio local nas principais distribuições Linux. | Kitploit
Ferramentas/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

Uma análise aprofundada de duas vulnerabilidades críticas do Sudo (CVE‑2025‑32463 e CVE‑2025‑32462) que permitem escalonamento de privilégio local nas principais distribuições Linux.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
112há 1 anoAinda não revisado

⚠️ CVE‑2025‑32463 & CVE‑2025‑32462 – Falhas de Escalação de Privilégio no Sudo no Linux

🧠 Resumo Rápido

Em julho de 2025, duas vulnerabilidades recentemente divulgadas no utilitário sudo—CVE-2025-32463 e CVE-2025-32462—colocaram em risco diversas distribuições Linux. A mais grave das duas, CVE‑2025‑32463, possui uma pontuação CVSS de 9,3, permitindo escalação local de privilégios e potencial comprometimento total do sistema. Exploits estão surgindo ativamente. Corrija o sistema o mais rápido possível.

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 O Que é o Sudo?

sudo é um utilitário essencial em praticamente todos os sistemas baseados em Unix, permitindo que usuários executem comandos como outro usuário (geralmente root). Ele é central para o controle de acesso privilegiado no Linux.

Se o sudo for comprometido, as implicações são enormes—qualquer usuário local pode obter acesso root a todo o sistema.


📌 Detalhamento das Vulnerabilidades

✅ CVE‑2025‑32463 — Escalação de Privilégio Crítica

  • Gravidade: Crítica (CVSS: 9,3)
  • Impacto: Usuários locais podem contornar políticas de segurança e executar arquivos arbitrários com privilégios elevados.
  • Versões do Sudo Afetadas: Anteriores à 1.9.17p1
  • Descoberta por: Qualys Threat Research Unit (TRU)
  • Causa Raiz: Expansão insegura de caminhos e falta de sanitização de entrada na lógica de análise de políticas do sudoers.

🔧 Exploração

Um atacante com acesso de baixo privilégio pode explorar uma regra do sudoers mal configurada que utiliza curingas (*) em caminhos de comandos. Ao criar um binário malicioso e enganar o sudo para que o execute (por meio do curinga), o atacante obtém um shell root.

🔥 Em uma prova de conceito (PoC), os atacantes exploraram:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

Ao plantar sua carga maliciosa em /etc/passwd, eles escalaram privilégios instantaneamente.


⚠️ CVE‑2025‑32462 — Gravidade Menor, Bug de Suporte

  • Gravidade: Baixa (CVSS: 2,8)
  • Impacto: Limpeza inadequada de estruturas de memória. Não permite diretamente escalação de privilégios, mas suporta uma exploração mais estável do CVE-2025-32463.
  • Correção: Também resolvida no sudo 1.9.17p1

🧬 Distribuições Afetadas

Todas as principais distribuições que incluem versões vulneráveis do sudo são afetadas:

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

Cada uma delas lançou patches de emergência a partir de 15 de julho de 2025.


🧪 Detecção e Indicadores de Exploração (IoEs)

Procure por:

  • Regras com curinga em /etc/sudoers ou arquivos de política incluídos.

  • Binários ou scripts desconhecidos em /tmp, /dev/shm, /home/*/.local, etc.

  • Entradas de log como:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 Mitigação

  1. Atualize o Sudo Imediatamente

    • A versão 1.9.17p1 ou posterior corrige ambas as CVEs.

    • Exemplo (Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. Audite as Regras do sudoers

    • Evite entradas com curinga no sudoers:

      root@kitploit:~
      # Perigoso
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • Substitua por caminhos explícitos de comando.
  3. Use a diretiva secure_path do sudo

    • Impõe valores seguros e limitados de $PATH em ambientes com privilégios elevados.
  4. Monitoramento de Integridade de Arquivos

    • Ferramentas como AIDE, Auditd ou OSSEC podem alertar sobre quedas suspeitas de binários ou execuções de scripts.

🔒 Exemplo de Regra Segura no sudoers

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

Evite o uso de curinga (*) e permissões em nível de diretório a menos que seja absolutamente necessário.


🧠 Considerações Finais

Esta vulnerabilidade é mais um lembrete de que “com grandes poderes vêm grandes responsabilidades de segurança.” A flexibilidade do sudo o torna uma ferramenta poderosa—e perigosa quando mal configurada.

As organizações devem tratar a higiene das políticas do sudo como infraestrutura crítica, e não como algo secundário. Automatize auditorias. Aplique princípios de menor privilégio. E, sempre, corrija rapidamente—porque os atacantes já estão fazendo isso.


🔗 Referências

  • Divulgação Técnica Completa da Qualys
  • Nota de Lançamento do Patch do Sudo (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Aviso de Segurança da Ubuntu

Baixar ferramenta