Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0401 — Elevação de Privilégios usando Passwd - Pegadinha de Primeiro de Abril | Kitploit
Ferramentas/GitHubGitHub/joasasantos/cve-2025-0401
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubjoasasantos/cve-2025-0401

CVE-2025-0401

Elevação de Privilégios usando Passwd - Pegadinha de Primeiro de Abril

Ver Repositório
389há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0401 - Escalação Local de Privilégios via Abuso de Binário SUID

Resumo

CVE-2025-0401 é uma vulnerabilidade de escalação local de privilégios descoberta em sistemas onde o binário /usr/bin/passwd está mal configurado, permitindo acesso não intencional de nível root quando combinado com sequências específicas de syscalls. Este exploit demonstra como atacantes podem explorar configurações incorretas de SUID para simular acesso a um shell root.

⚠️ Este PoC destina-se apenas a ambientes de teste educacionais e autorizados.


Detalhes do Exploit

A vulnerabilidade é desencadeada por meio de syscalls diretas envolvendo:

  • setuid(0)
  • setgid(0)
  • Execução de /bin/sh

Syscalls utilizadas:

  • write (1)
  • setuid (105)
  • setgid (106)
  • execve (59)
  • exit (60)

Uso

root@kitploit:~
git clone https://github.com/CyberSecurityUP/CVE-2025-0401.git
cd CVE-2025-0401
gcc -z execstack -fno-stack-protector exploit.c -o exploit
chmod +x exploit
./exploit

"Nem tudo o que é dito com um sorriso é verdade... especialmente no dia 1º de abril."

Baixar ferramenta