Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Prova de conceito demonstrando uma escalada local de privilégios no sudo (CVE-2025-32463) por meio da manipulação da configuração do chroot, destinada a testes defensivos e verificação de patches em ambientes isolados. | Kitploit
Ferramentas/GitHubGitHub/muhammedkayag/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

Prova de conceito demonstrando uma escalada local de privilégios no sudo (CVE-2025-32463) por meio da manipulação da configuração do chroot, destinada a testes defensivos e verificação de patches em ambientes isolados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 10 mesesAinda não revisado

CVE-2025-32463 Exploit --- Proof-of-Concept (PoC)

AVISO:
Este repositório contém uma prova de conceito destinada exclusivamente a fins educacionais, pesquisa defensiva e testes de penetração autorizados.
NÃO utilize este código em sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal e pode resultar em penalidades criminais ou civis. O autor não se responsabiliza por qualquer uso indevido deste material.

Descrição

Esta PoC demonstra um problema de escalonamento de privilégios local rastreado como CVE-2025-32463. A vulnerabilidade pode permitir que um usuário local sem privilégios obtenha privilégios de root ao influenciar o uso de configuração ou resolução de bibliotecas pelo sudo em um ambiente semelhante a chroot. O código incluído neste repositório destina-se apenas à verificação e ao endurecimento de sistemas em ambientes de laboratório controlados.

Versões Afetadas

As versões do sudo anteriores a 1.9.17p1 (ou lançamentos equivalentes corrigidos pelo fornecedor) são conhecidas por serem vulneráveis. Confirme os nomes e versões exatos dos pacotes afetados com o fornecedor da sua distribuição/aviso de segurança.

Requisitos

  • Ambiente de teste isolado e offline (VM ou contêiner que você possua).

  • Um conjunto de ferramentas de compilação para testar a compilação da PoC (gcc, make) quando aplicável.

  • Familiaridade com administração de sistemas, conceitos de chroot e práticas seguras de teste.

Orientações de Teste

  • Não execute a PoC em sistemas de produção ou em sistemas que você não possui.

  • Realize testes apenas em uma VM de laboratório isolada ou em um ambiente descartável. Crie um snapshot da VM antes de testar para poder restaurá-la.

  • Se você for o proprietário do sistema verificando o status do patch, verifique a versão do seu pacote sudo e aplique os patches do fornecedor em vez de depender da remoção da PoC. A aplicação de patches é a remediação recomendada.

Mitigações e Recomendações

  • Aplique o patch imediatamente: instale as atualizações fornecidas pelo fornecedor que atualizem o sudo para 1.9.17p1 ou posterior (ou a atualização de segurança equivalente para a sua distribuição).

  • Evite permitir que usuários não confiáveis populam ou controlem diretórios chroot usados pelo sudo. Garanta que os diretórios chroot sejam de propriedade e graváveis apenas por administradores.

  • Garanta que os arquivos de configuração do sistema (por exemplo, /etc/nsswitch.conf) e bibliotecas compartilhadas não sejam referenciados a partir de locais graváveis por usuários.

  • Aplique endurecimento do sistema de arquivos (opções de montagem como noexec, nosuid, quando apropriado) e imponha propriedade/permissões estritas nos arquivos de configuração.

  • Minimize os privilégios do sudo no sudoers e prefira modelos de operação com privilégios mínimos.

  • Use monitoramento de integridade e monitoramento de logs para detectar atividades anômalas do sudo.

Divulgação segura e tratamento responsável

Se você descobrir outros problemas, siga práticas de divulgação responsável: entre em contato com o fornecedor, permita um tempo razoável para uma correção e evite divulgação pública que possibilite exploração em larga escala antes que as correções estejam disponíveis. Ao publicar PoCs, priorize orientações defensivas e evite publicar manuais de exploração passo a passo que permitiriam abuso.

Contato / Contribuições

Contribuições são bem-vindas, mas devem seguir uma abordagem de divulgação defensiva e não acionável. Envie apenas issues ou pull requests que melhorem detecção, mitigação ou orientações seguras de teste.

Uso

root@kitploit:~
chmod +x poc.sh && bash poc.sh
Baixar ferramenta