Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 Proof of concept | Kitploit
Ferramentas/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Proof of concept

Ver Repositório
294há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 – Escalação de Privilégio chroot do Sudo (PoC)

Este repositório contém uma prova de conceito (PoC) para CVE-2025-32463, uma vulnerabilidade local de escalação de privilégio nas versões 1.9.14 a 1.9.17 do sudo. A vulnerabilidade permite que um usuário local sem privilégios eleve seus privilégios para root abusando do recurso --chroot (-R) do sudo, mesmo quando nenhuma regra específica do sudo está definida para esse usuário.

Visão Geral da Vulnerabilidade

CVE-2025-32463 surge de um comportamento inseguro no sudo ao realizar chroot() combinado com consultas do Name Service Switch (NSS) durante a correspondência de comandos. Quando o sudo faz chroot em um diretório que é gravável e controlado por um usuário sem privilégios, ele resolve as informações do usuário usando a configuração NSS dentro do chroot. Isso leva ao carregamento arbitrário de objetos compartilhados com privilégios de root.

Ao plantar um objeto compartilhado malicioso (por exemplo, libnss_/malicious.so.2) no ambiente de chroot falso, um atacante pode acionar sua execução com sudo, resultando em escalação de privilégio.

Este problema foi introduzido na versão 1.9.14 do sudo e corrigido na versão 1.9.17p1, onde o recurso chroot foi depreciado.

Versões Afetadas

  • Vulneráveis: sudo 1.9.14 a 1.9.17
  • Corrigidas: sudo 1.9.17p1 e posteriores
  • Não afetadas: Versões legadas anteriores a 1.9.14 (o recurso chroot não existia)

Descrição do Arquivo PoC

Este repositório inclui um único arquivo:

  • CVE-2025-32463-POC.sh
    Um script bash autocontido que demonstra o exploit. Ele cria um ambiente de chroot falso, constrói um módulo NSS malicioso e usa sudo -R para acionar a vulnerabilidade.

Requisitos

  • Um sistema Linux com sudo versão entre 1.9.14 e 1.9.17
  • gcc e ferramentas básicas de compilação instaladas

Crédito pela Descoberta da Vulnerabilidade

CVE-2025-32463 foi descoberta por Rich Mirch do Stratascale Cyber Research Unit (CRU).

A equipe do Stratascale CRU realizou uma análise detalhada da implementação do chroot no sudo e identificou a vulnerabilidade como parte de uma pesquisa contínua sobre utilitários Linux privilegiados. Seu trabalho incluiu descoberta, exploração, divulgação responsável ao mantenedor do sudo e coordenação com a MITRE para atribuição do CVE.

Agradecimentos especiais a Todd Miller, mantenedor do sudo, por trabalhar com os pesquisadores para fazer a triagem e corrigir a vulnerabilidade na versão 1.9.17p1.

Para uma análise técnica completa da vulnerabilidade, consulte a divulgação original:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Aviso

Este projeto é fornecido apenas para fins educacionais e de pesquisa.

Ao usar qualquer parte deste repositório, você concorda que:

  • Não usará este código ou técnica para obter acesso não autorizado a sistemas que você não possui ou para os quais não tem permissão explícita para testar.
  • O autor deste repositório (K1tt3h) não assume nenhuma responsabilidade ou obrigação por qualquer uso indevido, dano ou consequência causada por esta PoC ou material relacionado.

Use este código por sua própria conta e risco.

Baixar ferramenta