Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo que permite escapar da jaula chroot por meio de configurações específicas do sudoers. | Kitploit
Ferramentas/GitHubGitHub/painoob/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoEscape de ContêinerExploração de BináriosLabs e Prática
GitHubpainoob/cve-2025-32463

CVE-2025-32463

Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo que permite escapar da jaula chroot por meio de configurações específicas do sudoers.

13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🚨 PoC: CVE-2025-32463 – Vulnerabilidade de Escape do chroot do Sudo

Uma vulnerabilidade crítica que afeta as versões 1.9.0 a 1.9.17p1 do sudo, permitindo que usuários escapem do chroot e obtenham acesso ao sistema de arquivos raiz real.

📌 Descrição

CVE-2025-32463 é uma vulnerabilidade de escalonamento local de privilégios no sudo que permite que usuários com configurações específicas de sudoers escapem de uma jaula chroot e acessem o diretório raiz do sistema host.

🔥 Impacto

Se o seu /etc/sudoers contiver linhas como:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

Então o seu sistema está potencialmente vulnerável.

🧪 Prova de Conceito (PoC)

Este repositório demonstra uma Prova de Conceito funcional para explorar a vulnerabilidade.

⚠️ Este PoC é apenas para fins educacionais e de pesquisa. Use com responsabilidade e somente em ambientes que você possui ou para os quais tenha permissão explícita para testar.

POC_IMAGE

✅ Requisitos

  • Versão vulnerável do sudo (1.9.0 a 1.9.17p1)
  • Usuário com configuração de sudoers com chroot
  • Binário ELF permitido no contexto do chroot

📂 Uso

  1. Clone este repositório:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

Leia o código do exploit e adapte-o conforme necessário para o seu ambiente.

Execute o PoC no ambiente sudo com chroot.

🛡️ Mitigação Para proteger seus sistemas:

  • Atualize o sudo para a versão 1.9.17p2 ou posterior
  • Revise o /etc/sudoers, especialmente as entradas que envolvem CHROOT=

📚 Referências

  • Aviso de Segurança do Sudo
  • CVE-2025-32463

⚠️ Aviso Legal Este projeto está licenciado sob a Licença MIT. Este PoC é fornecido como está, sem garantias de qualquer tipo. Use por sua conta e risco.

Baixar ferramenta