Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Este script é uma prova de conceito (PoC) que demonstra uma técnica de elevação de privilégios explorando uma vulnerabilidade teórica do sudo (ex.: CVE-2025-32463). O PoC força o sudo a carregar uma biblioteca .so manipulada aproveitando o recurso -R (chroot) e a configuração personalizada de NSS (nsswitch.conf). | Kitploit
Ferramentas/GitHubGitHub/aldoclau98/cve-2025-32463
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este script é uma prova de conceito (PoC) que demonstra uma técnica de elevação de privilégios explorando uma vulnerabilidade teórica do sudo (ex.: CVE-2025-32463). O PoC força o sudo a carregar uma biblioteca .so manipulada aproveitando o recurso -R (chroot) e a configuração personalizada de NSS (nsswitch.conf).

Ver Repositório
52há 1 anoAinda não revisado
Compartilhar

README - sudo-chwoot.sh

Descrição

Este script é uma prova de conceito (PoC) que demonstra uma técnica de escalonamento de privilégios explorando uma vulnerabilidade teórica no 'sudo' (ex.: CVE-2025-32463).

O PoC força o 'sudo' a carregar uma biblioteca .so manipulada explorando o recurso '-R' (chroot) e uma configuração personalizada do arquivo nsswitch.conf.

Atenção: Este script é apenas para fins de pesquisa ou teste em ambientes controlados. Não deve ser executado em sistemas de produção ou em máquinas que você não possui ou administra.

Objetivo

  • Criar um ambiente temporário contendo uma configuração NSS personalizada.
  • Injetar uma biblioteca .so dentro de uma estrutura chroot.
  • Usar 'sudo -R' para forçar o carregamento da biblioteca e obter a execução de um comando com privilégios elevados.

Principais Modificações

A principal modificação em relação ao script original é a integração da biblioteca .so diretamente dentro do script em formato base64.

Antes: A biblioteca .so precisava existir como um arquivo externo no sistema de arquivos e era copiada com: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

Agora: A biblioteca .so está incluída no script em formato textual (base64) e é gravada dinamicamente no sistema de arquivos temporário no momento da execução, com:

    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (conteúdo base64 aqui)
    EOF

Estrutura do Sistema de Arquivos Temporário

O script cria uma estrutura como esta:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (configuração manipulada) │ └── group (cópia de /etc/group) └── libnss_/ └── woot1337.so.2 (biblioteca .so decodificada de base64)

Funcionamento Passo a Passo

  1. O script cria um diretório temporário com mktemp.
  2. Define o comando a ser executado (padrão: /bin/bash, ou os argumentos passados).
  3. Cria a estrutura dos diretórios woot/etc e libnss_.
  4. Escreve um arquivo nsswitch.conf que força o carregamento de um módulo NSS personalizado: passwd: /woot1337
  5. Copia o arquivo /etc/group para dentro de woot/etc.
  6. Decodifica e grava a biblioteca .so a partir do base64.
  7. Executa 'sudo -R woot $CMD', que inicia o comando especificado no contexto do chroot, carregando a configuração NSS alterada e a biblioteca .so.
  8. Remove o diretório temporário.

Execução

Para tornar o script executável:

chmod +x sudo-chwoot.sh

Execução padrão:

./sudo-chwoot.sh
    - Inicia um shell root (se o exploit for bem-sucedido)

Execução com comando:

./sudo-chwoot.sh id
    - Executa 'id' como root (se o exploit tiver sucesso)

Como Gerar o Payload Base64

Para integrar uma biblioteca .so personalizada no script, primeiro converta-a em base64:

base64 woot1337.so.2 > woot1337.so.2.b64

Em seguida, copie o conteúdo do arquivo .b64 dentro do script na seção:

cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(cole aqui o conteúdo base64)
EOF

Notas sobre Segurança

O uso de bibliotecas .so carregadas dinamicamente via NSS e chroot pode causar a execução de código arbitrário com privilégios elevados. Esse tipo de exploit deve ser usado apenas em contextos de teste e nunca em sistemas reais sem autorização explícita.

Aviso Legal

Este script é fornecido apenas para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido do código, nem por eventuais danos causados. Use apenas em ambientes de laboratório, com consciência e autorização.

Baixar ferramenta