Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sudo-chroot-CVE-2025-32463 — PoC em Rust para CVE-2025-32463 (sudo chroot "chwoot" Escalação de Privilégio Local) | Kitploit
Ferramentas/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

PoC em Rust para CVE-2025-32463 (sudo chroot "chwoot" Escalação de Privilégio Local)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

AVISO

Este código é apenas para fins educacionais e de pesquisa.

Não o utilize em sistemas que não lhe pertençam ou para os quais não tenha permissão para testar.

O autor não se responsabiliza por qualquer uso indevido, dano ou consequências legais decorrentes do uso deste código.

sudo chroot PoC de Escalação de Privilégio (CVE-2025-32463)

Esta é uma implementação do exploit da vulnerabilidade sudo chroot (CVE-2025-32463) que escrevi em Rust com base no advisory do sudo e no advisory da Stratascale. O exploit permite executar código arbitrário na forma de uma biblioteca compartilhada devido a um bug na forma como o sudo lida com chroot.

Ao passar a opção chroot para o sudo, você pode fornecer um arquivo /etc/nsswitch.conf malicioso dentro do diretório chroot que instrui o sudo a carregar um objeto compartilhado arbitrário. Este PoC abusa disso para conceder acesso root a um usuário não privilegiado.

Uso

Payload de Escalação de Privilégio Padrão

Usando os binários fornecidos em Releases, basta executar o seguinte para obter root:

root@kitploit:~
./sudo_chroot_exploit

Isso utiliza um payload de biblioteca compartilhada que simplesmente inicia um shell root.

Payloads personalizados

O código do payload (C) está disponível em /payload. Também há um Makefile fornecido para compilar o código. Você pode modificar ou substituir o payload conforme achar necessário. Para especificar um payload diferente do padrão, execute o seguinte comando:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
Baixar ferramenta