Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios na funcionalidade chroot do sudo, permitindo acesso root nas versões afetadas 1.9.14-1.9.17. | Kitploit
Ferramentas/GitHubGitHub/danilo1992-sys/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

Exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios na funcionalidade chroot do sudo, permitindo acesso root nas versões afetadas 1.9.14-1.9.17.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 mesesAinda não revisado

CVE-2025-32463: Escalação de Privilégio Sudo (chroot)

Este repositório contém informações e/ou uma prova de conceito (PoC) sobre a vulnerabilidade CVE-2025-32463, uma falha crítica de escalada de privilégios locais no utilitário sudo.

📌 Descrição

A vulnerabilidade permite que um usuário local obtenha acesso root aproveitando o uso da opção --chroot (ou -R) em versões vulneráveis do Sudo. A falha ocorre porque o Sudo permite carregar arquivos de configuração (como /etc/nsswitch.conf) de um diretório controlado pelo usuário antes de alterar seus privilégios, facilitando o carregamento de bibliotecas maliciosas.

⚠️ Detalhes Técnicos

  • ID do CVE: CVE-2025-32463
  • Gravidade: Crítica (9.3/10 na escala CVSS)
  • Componente afetado: Sudo (funcionalidade --chroot)
  • Impacto: Escalada de privilégios de usuário local para Root.

🚀 Versões Afetadas

  • Versões do Sudo desde a 1.9.14 até a 1.9.17.
  • A falha foi corrigida na versão 1.9.17p1.

🛠️ Mitigação e Solução

A solução recomendada é atualizar o pacote sudo para a versão mais recente disponível em sua distribuição Linux:

Como executar o script

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
Baixar ferramenta