Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no sudo. Demonstra manipulação de NSS baseada em chroot para carregar uma biblioteca maliciosa e executar código como root. | Kitploit
Ferramentas/GitHubGitHub/ethanevans92/cve-2025-32463
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubethanevans92/cve-2025-32463

CVE-2025-32463

Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no sudo. Demonstra manipulação de NSS baseada em chroot para carregar uma biblioteca maliciosa e executar código como root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2025-32463

É uma vulnerabilidade de escalonamento local de privilégios que afeta versões vulneráveis do sudo. A falha abusa do recurso sudo -R chroot juntamente com o mecanismo Linux Name Service Switch (NSS) para forçar o sudo a carregar uma biblioteca compartilhada controlada pelo atacante como root. Ao manipular o nsswitch.conf dentro de um ambiente chroot criado de forma maliciosa, um atacante pode executar código arbitrário com privilégios de root e obter um shell de root.

chwoot.sh

Demonstra como a vulnerabilidade funciona. Ele cria um sistema de arquivos raiz falso, injeta um módulo NSS malicioso e aciona o comportamento vulnerável do sudo para alcançar o escalonamento de privilégios por meio do carregamento de bibliotecas compartilhadas e da execução de construtores.

Baixar ferramenta