Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-32463 — Exploit de escalada de privilégios local para CVE-2025-32463 visando a vulnerabilidade Sudo chroot. Fornece um script de prova de conceito para obter acesso root em sistemas Linux afetados. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/blackash-cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubgmh5225/blackash-cve-2025-32463

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blackash-CVE-2025-32463

Exploit de escalada de privilégios local para CVE-2025-32463 visando a vulnerabilidade Sudo chroot. Fornece um script de prova de conceito para obter acesso root em sistemas Linux afetados.

Ver Repositório
3há 1 anoAinda não revisado

CVE-2025-32463 Escalação de Privilégio Local para Root via Sudo chroot no Linux 🛑

Aqui está um resumo de CVE-2025-32463 sem links:


🔍 Visão Geral da Vulnerabilidade

CVE-2025-32463 é uma vulnerabilidade de escalação de privilégio local nas versões 1.9.14 a 1.9.17 do Sudo. Ela abusa da opção --chroot (-R) manipulando a forma como o Sudo lida com nsswitch.conf. Isso permite que um atacante local engane o Sudo para carregar uma biblioteca compartilhada maliciosa, obtendo acesso root, mesmo que não esteja no arquivo sudoers.


⚠️ Severidade

  • Pontuação CVSS 3.1: 9.3 (Crítico ⚫)
  • Vetor de Ataque: Local
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma

💀 Exploit

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ Como o Exploit Funciona

  1. O atacante executa um comando como sudo -R /fake-dir some-command.
  2. Dentro de /fake-dir, eles colocam um falso etc/nsswitch.conf que força o Sudo a resolver usuários ou grupos através de um método personalizado.
  3. Isso engana o Sudo para carregar e executar uma biblioteca compartilhada maliciosa, levando à execução de código como root.

📌 Sistemas Afetados

  • Qualquer sistema Linux/Unix-like executando Sudo 1.9.14 a 1.9.17
  • Sistemas que permitem acesso local ao shell (mesmo sem privilégios sudo)
  • Inclui as principais distribuições como Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine, etc.

✅ Corrigido Em

  • Sudo 1.9.17p1 e superiores
  • Versões anteriores antes de 1.9.14 não são afetadas (não possuem a funcionalidade chroot vulnerável)

🛡️ Passos de Mitigação

  1. Verifique sua versão usando sudo --version
  2. Atualize o Sudo para 1.9.17p1 ou a versão mais recente disponível
  3. Evite usar a opção --chroot a menos que necessário
  4. Monitore os logs para comportamento incomum do sudo ou NSS

📣 Conclusão Principal

Mesmo que um usuário não tenha direitos sudo, ele pode potencialmente se tornar root ao abusar desse bug. É uma questão crítica que afeta muitos sistemas e deve ser corrigida imediatamente.


⚠️ Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de pesquisa. Executá-lo em qualquer sistema sem permissão é ilegal e antiético !!!

Baixar ferramenta