Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-32463 — Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no sudo. Demonstra manipulação de NSS baseada em chroot para carregar uma biblioteca maliciosa e executar código como root. | Kitploit
Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no sudo. Demonstra manipulação de NSS baseada em chroot para carregar uma biblioteca maliciosa e executar código como root.
É uma vulnerabilidade de escalonamento local de privilégios que afeta versões vulneráveis do sudo. A falha abusa do recurso sudo -R chroot juntamente com o mecanismo Linux Name Service Switch (NSS) para forçar o sudo a carregar uma biblioteca compartilhada controlada pelo atacante como root. Ao manipular o nsswitch.conf dentro de um ambiente chroot criado de forma maliciosa, um atacante pode executar código arbitrário com privilégios de root e obter um shell de root.
chwoot.sh
Demonstra como a vulnerabilidade funciona. Ele cria um sistema de arquivos raiz falso, injeta um módulo NSS malicioso e aciona o comportamento vulnerável do sudo para alcançar o escalonamento de privilégios por meio do carregamento de bibliotecas compartilhadas e da execução de construtores.