Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Escalada de privilégios para root usando sudo chroot, SEM NECESSIDADE de gcc instalado. | Kitploit
Ferramentas/GitHubGitHub/mohamedkarrab/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmohamedkarrab/cve-2025-32463

CVE-2025-32463

Escalada de privilégios para root usando sudo chroot, SEM NECESSIDADE de gcc instalado.

Ver Repositório
48104há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-32463 - Sem necessidade de gcc

Escalação de privilégios para root através do sudo, SEM NECESSIDADE de gcc instalado no alvo.

Descoberto por Rich Mirch.

Escrevi um artigo explicando a mitigação do ataque aqui: Ubuntu Unattended-Upgrades

Versões Afetadas

  • Vulneráveis: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17
  • Corrigido em: sudo 1.9.17p1 e versões posteriores
  • Versões legadas anteriores à 1.9.14 não são afetadas, pois não suportam a opção --chroot.

Exploit (gcc NÃO é necessário)


root@kitploit:~
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh

Nenhum gcc é necessário na máquina alvo. O PoC funciona verificando a arquitetura atual (ex.: x86_64, aarch64) e, em seguida, executando o payload dinâmico pré-compilado correspondente. Se isso falhar, ele usa o payload estático como padrão.

Se o exploit falhar na sua máquina, você ainda pode compilá-lo usando:

root@kitploit:~
./mkall-dynamic.sh

# then run
./get_root.sh

Mas obviamente você precisará de um compilador neste ponto.


Isenção de Responsabilidade

  • Este código é apenas para fins educacionais e de teste.
  • Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar.
  • Não me responsabilizo por uso indevido ou danos.

Referências

  • NVD - CVE-2025-32463
  • Stratascale - CVE-2025-32463 sudo chroot
Baixar ferramenta