Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — Fornece um ambiente containerizado e um template Nuclei assinado para testar com segurança a CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no sudo, com detecção e comparação com a versão corrigida. | Kitploit
Ferramentas/GitHubGitHub/ricardomaia/cve-2025-32463
Scanners de VulnerabilidadesSegurança de ContêineresExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

Fornece um ambiente containerizado e um template Nuclei assinado para testar com segurança a CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no sudo, com detecção e comparação com a versão corrigida.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 - Guia de Configuração e Execução

Esta é a primeira vez que portei um exploit malicioso para um template Nuclei para uma varredura de vulnerabilidade não intrusiva que ainda demonstra o problema subjacente.

Documentei o processo em mais detalhes expressamente como um exercício de aprendizado.

Meus principais desafios foram:

  • Como modificar o código do exploit original em algo seguro que possa testar efetivamente a escalada de privilégios sem obter um shell root como o exploit original fazia.
  • Encontrei alguns problemas com a sintaxe do template Nuclei ao usar o code engine. Não estou acostumado a criar templates dessa forma, então fui pego algumas vezes pela necessidade de assinar o template e incluir o parâmetro -itags local, já que a tag local é ignorada por padrão nas configurações de .nuclei-ignore.
  • Não tinha certeza se compilar código C dentro de um template é uma abordagem aceita (existem muito poucos exemplos assim no repositório oficial).

Pode parecer estranho que eu tenha escolhido o ambiente Windows para esta atividade. O fato é que o Windows é meu sistema operacional padrão por razões que não vou abordar aqui.

Configuração do Ambiente Containerizado

root@kitploit:~
docker-compose up --build -d

Assinatura do Template Nuclei (Obrigatório para o Code Engine)

Este template usa o code engine, que exige assinatura por motivos de segurança. O template já está assinado neste repositório.

Configuração das chaves de assinatura (já configurada)

O docker-compose.yaml está configurado para montar suas chaves de assinatura Nuclei do Windows a partir de %APPDATA%\nuclei\keys nos containers. Isso permite que o template assinado seja verificado.

Se você precisar re-assinar o template no seu host:

No host Windows (requer Nuclei instalado).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

Isso assinará o template e adicionará um campo digest.

Nota: Na primeira vez que você executar este comando, o Nuclei criará chaves de assinatura em %APPDATA%\nuclei\keys e solicitará:

  1. Nome do Usuário/Organização
  2. Frase secreta para a chave privada

Executar a varredura Nuclei dentro do container alvo

Versão Vulnerável do Sudo

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternativa (funciona em todas as plataformas):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Notas:

  • O sinalizador -code é obrigatório para habilitar templates baseados em protocolo de código
  • Use sh -c '...' para evitar problemas de conversão de caminho do Windows com MSYS2/Git Bash
  • O template deve exibir: [INF] Executing 1 signed templates from <your-username>

Versão Corrigida do Sudo

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

Alternativa (funciona em todas as plataformas):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

Notas:

  • O sinalizador -code é obrigatório para habilitar templates baseados em protocolo de código
  • Windows Git Bash: Use aspas duplas "..." ou o comando alternativo sem sh -c
  • O template deve exibir: [INF] Executing 1 signed templates from <your-username>

Alternativa: Teste Manual do Exploit

Se você quiser verificar a vulnerabilidade sem assinar o template Nuclei, pode executar o script do exploit diretamente:

Copie e execute o script do exploit.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

Saída esperada: woot! seguido de um shell root (no modo interativo).

Saída Esperada

Saída da Varredura Nuclei - Container Vulnerável

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

Detecção confirmada: UID=1000 EUID=0 prova que o código do testuser (1000) foi executado com privilégios de root (0).

Saída da Varredura Nuclei - Container Corrigido

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

Nenhuma vulnerabilidade detectada - A versão corrigida do sudo impede o carregamento da biblioteca.

Veja Também

Para uma explicação técnica detalhada da vulnerabilidade, vetores de ataque e metodologia de detecção, consulte o documento Notas Técnicas.

Baixar ferramenta