Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — Projeto prático de pesquisa em segurança explorando CVE-2025-32463 para obter acesso root em uma versão vulnerável do sudo. Inclui análise, PoC e etapas de mitigação. | Kitploit
Ferramentas/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

Projeto prático de pesquisa em segurança explorando CVE-2025-32463 para obter acesso root em uma versão vulnerável do sudo. Inclui análise, PoC e etapas de mitigação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
2há 9 mesesAinda não revisado

CVE-2025-32463-Escalação-de-Privilegios-Sudo

✔️ Concluído no HackViser (Desafio VIP)

Este repositório contém um exploit funcional para CVE-2025-32463, uma vulnerabilidade crítica (CVSS 9.3) que afeta as versões sudo 1.9.14 → 1.9.17 e permite escalação de privilégios local para ROOT ao abusar da opção --chroot (-R).

O exploit abusa do carregamento de uma biblioteca compartilhada via libnss_ dentro de um ambiente chroot temporário para executar um comando arbitrário como root.


🚨 Resumo da Vulnerabilidade

CampoDetalhes
CVECVE-2025-32463
Versões Afetadassudo 1.9.14 – 1.9.17
Versão Corrigida1.9.17p1
SeveridadeCrítico (9.3 CVSS)
Vetor de AtaqueLocal
ImpactoEscalação Completa de Privilégios para Root
MitigaçãoAtualizar / Desabilitar opção chroot

🧑‍💻 Detalhes do Desafio HackViser

Tarefa:
Obter acesso root na máquina alvo e recuperar a flag de: 1️⃣ Conecte-se via SSH à máquina alvo

ssh guest@

2️⃣ Mova-se para /tmp (local onde é possível escrever)

cd /tmp

3️⃣ Crie o arquivo de exploit

nano run.sh

4️⃣ Cole o exploit (script abaixo) Salvar ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Torne o arquivo executável chmod +x run.sh 6️⃣ Execute o exploit ./run.sh 7️⃣ Verifique o acesso root id whoami 8️⃣ Leia a flag cat /secret.txt

Baixar ferramenta