Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/robbin0919/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHubrobbin0919/cve-2025-32463

CVE-2025-32463

Fornece análise detalhada e orientação de mitigação para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no Sudo, incluindo versões afetadas, vetores de ataque e métodos de detecção.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463: Vulnerabilidade de Escalação de Privilégios Local no Sudo

Resumo

CVE-2025-32463 é uma vulnerabilidade de Escalação de Privilégios Local (Local Privilege Escalation, LPE) encontrada no Sudo. Um atacante pode explorar esta vulnerabilidade para obter privilégios de root sob condições específicas.

Detalhes da Vulnerabilidade

  • Descrição da Vulnerabilidade: Um atacante pode usar a opção -R (--chroot) do Sudo para criar um arquivo /etc/nsswitch.conf malicioso em um diretório raiz especificado pelo usuário. Quando o Sudo é executado neste ambiente especialmente criado, ele lê essa configuração maliciosa, resultando no carregamento de uma biblioteca fornecida pelo atacante, o que pode levar à obtenção de privilégios de root.
  • Software Afetado: Sudo
  • Versões Afetadas: Sudo 1.9.14 a 1.9.17 (algumas fontes mencionam uma faixa de versões mais ampla).
  • Gravidade: Crítica (Critical), com pontuação CVSS 3.1 de 9.3.
  • Impacto: Um atacante que explore com sucesso esta vulnerabilidade pode obter controle total do sistema e executar comandos arbitrários como root.
  • Pré-requisitos do Ataque: O atacante precisa ter uma conta válida no sistema alvo.
  • Solução: Atualizar para o Sudo 1.9.17p1 ou versões posteriores.
  • Exploração Conhecida: Já existem exploits públicos disponíveis na internet.

Como Verificar

Você pode verificar se é afetado checando a versão do Sudo no seu sistema.

Método 1: Usando o comando sudo (recomendado)

Execute o seguinte comando para consultar a versão. Este comando geralmente não requer senha:

root@kitploit:~
sudo -V

Método 2: Lendo o executável (sem privilégios)

Se você não puder ou não quiser usar o comando sudo, pode usar o seguinte comando para ler as informações de versão diretamente do executável:

  1. Encontre o caminho do sudo (geralmente /usr/bin/sudo).
  2. Execute o seguinte comando (substitua /usr/bin/sudo pelo seu caminho real):
root@kitploit:~
strings /usr/bin/sudo | grep "Sudo version"

Se o número da versão relatado estiver entre 1.9.14 e 1.9.17 (incluindo essas duas versões), seu sistema pode estar em risco.

Baixar ferramenta