Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-PoC — Prova de Conceito para CVE-2025-32463 exploit de escalada de privilégio local visando sudo -R em sistemas Linux vulneráveis. Apenas para fins educacionais e testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/freedurok/cve-2025-32463-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Prova de Conceito para CVE-2025-32463 exploit de escalada de privilégio local visando sudo -R em sistemas Linux vulneráveis. Apenas para fins educacionais e testes de segurança autorizados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
51há 1 anoAinda não revisado

CVE-2025-32463 – Escalação de Privilégio via Sudo chroot

📝 Visão Geral

CVE-2025-32463 é uma vulnerabilidade local de escalação de privilégio que afeta o utilitário sudo.
Ela permite que um usuário comum escale privilégios para root ao explorar a opção -R (que define um diretório raiz de runtime personalizado) em conjunto com configurações NSS manipuladas.

  • CVE: CVE-2025-32463
  • Componente: sudo
  • Impacto: Escalação Local de Privilégio (root)
  • Descoberto por: Rich Mirch

🚨 Risco e Impacto

Uma exploração bem-sucedida concede a um usuário local de baixo privilégio acesso root completo, violando completamente o limite de segurança do sistema.


🔬 Testando o Exploit

Exemplo de Uso

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

Demonstração de escalação de privilégio

📌 Versões Afetadas

✅ Corrigido: sudo 1.9.17p1 e superiores

🚩 Vulnerável: sudo 1.9.14 até 1.9.17

🕗 Não afetado: Versões anteriores a 1.9.14 (a opção -R não existia)

🔒 Mitigação e Fortalecimento

Atualize para sudo 1.9.17p1 ou posterior.

Considere limitar ou auditar o uso de sudo -R por meio de políticas de configuração.

Use módulos de segurança como SELinux ou AppArmor para restringir operações inesperadas do sudo.

Referências

  • Blog de Rick Mirch
  • Entrada NVD para CVE-2025-32463
  • Pesquisa de Segurança da Stratascale

⚠️ Aviso Legal

Este repositório é fornecido apenas para testes de segurança autorizados e fins educacionais. Executar esses scripts em sistemas sem permissão explícita é ilegal e viola padrões éticos.

Baixar ferramenta