Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Escalada Local de Privilégios para Root via Sudo chroot no Linux | Kitploit
Ferramentas/GitHubGitHub/kh4sh3i/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

Escalada Local de Privilégios para Root via Sudo chroot no Linux

Ver Repositório
472612há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



CVE-2025-32463

Escalação Local de Privilégios para Root via Sudo chroot no Linux

🛑 Resumo da Vulnerabilidade

CVE-2025-32463 é uma vulnerabilidade de escalação local de privilégios no binário Sudo. A falha permite que um usuário local eleve privilégios para root sob configurações incorretas específicas ou com entradas elaboradas. O problema foi descoberto por Rich Mirch.

  • CVE-ID: CVE-2025-32463
  • Componente: sudo
  • Tipo: Escalação Local de Privilégios (EoP)
  • Pontuação CVSS: A definir
  • Descoberto por: Rich Mirch

🔥 Impacto

Um atacante com privilégios baixos pode explorar esta vulnerabilidade para obter acesso root, comprometendo totalmente o sistema.

🧪 Prova de Conceito

Exploit

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 Versões Afetadas

  • Vulneráveis: sudo 1.9.14 a 1.9.17
  • Corrigidas: sudo 1.9.17p1 e posteriores
  • Não afetadas: versões legadas anteriores a 1.9.14 (o recurso chroot não existia)

🛡️ Mitigação

  • Atualize o sudo para a versão corrigida mais recente.
  • Use frameworks de segurança como AppArmor ou SELinux para limitar o comportamento do sudo.
  • Monitore invocações anormais do sudo.

🧷 Referências

  • CVE-2025-32463 no NVD
  • Rich Mirch no Twitter
  • projeto sudo
  • stratascale

⚠️ Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de pesquisa. Executá-lo em qualquer sistema sem permissão é ilegal e antiético.

Baixar ferramenta