Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-32463, uma vulnerabilidade no sudo que permite uma fuga do chroot para obter escalada de privilégio local. | Kitploit
Ferramentas/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
d3ltaformation/cve-2025-32463-sudo-chroot-escape

CVE-2025-32463-Sudo-Chroot-Escape

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-32463, uma vulnerabilidade no sudo que permite uma fuga do chroot para obter escalada de privilégio local.

Ver Repositório
8há 1 anoAinda não revisado

CVE-2025-32463-Sudo-Chroot-Escape

Descrição

Este repositório contém uma Prova de Conceito (PoC) baseada em Python para o CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios nas versões 1.9.14 a 1.9.17 do sudo. Quando um usuário tem privilégios sudo para executar um comando dentro de um ambiente chroot (flag -R), um atacante pode abusar do mecanismo Name Service Switch (NSS) para carregar um objeto compartilhado malicioso. Isso permite que o atacante escape do chroot e execute código arbitrário como usuário root.

Este exploit foi inspirado no projeto CVE-2025-32463-POC do K1tt3h.


Aviso Legal

Este script é fornecido apenas para fins educacionais e de teste de penetração autorizados. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. O autor não assume responsabilidade por uso indevido ou danos causados por este script.


Sobre a Vulnerabilidade

  • CVE ID: CVE-2025-32463
  • Componente: Sudo (opção --chroot)
  • Impacto: Execução arbitrária de código como root, enganando o vinculador dinâmico para carregar um módulo NSS (Name Service Switch) malicioso.
  • Vetor de Ataque: Local (requer privilégios sudo com a opção chroot habilitada)

Funcionalidades

  • Cria e compila automaticamente o payload C malicioso.
  • Usa um diretório temporário para todos os artefatos, garantindo que nenhum arquivo seja deixado no sistema.
  • Exibe um status animado para cada etapa do exploit, confirmando sua conclusão.

Requisitos

  • Python 3.x
  • gcc instalado para compilar o payload.

Uso

git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

Como Funciona

  1. O script escreve um payload C em um arquivo; esse payload contém uma função __attribute__((constructor)) projetada para gerar um shell root no momento em que é executada.
  2. Em seguida, cria um diretório temporário para servir como um ambiente chroot falso, completo com um arquivo /etc/nsswitch.conf malicioso.
  3. O arquivo de configuração malicioso é configurado para enganar a biblioteca C do sistema (glibc) para que carregue uma biblioteca personalizada (libnss_privesc.so.2) para lidar com consultas de senha.
  4. O payload C é compilado no arquivo de objeto compartilhado libnss_privesc.so.2 e colocado onde o vinculador dinâmico possa encontrá-lo.
  5. Quando o sudo é executado com a flag -R, ele entra no chroot, lê a configuração maliciosa e carrega nosso objeto compartilhado, acionando o construtor e gerando um shell root.
Baixar ferramenta