Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463_POC — Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no recurso chroot do sudo. Inclui ambiente Docker e script de exploit para obter um shell root. | Kitploit
Ferramentas/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no recurso chroot do sudo. Inclui ambiente Docker e script de exploit para obter um shell root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 1 anoAinda não revisado

CVE-2025-32463 – PoC de chroot do sudo ("chwoot")

Este repositório fornece um ambiente mínimo e reproduzível para demonstrar a falha de escalada de privilégio CVE‑2025‑32463 no recurso chroot do sudo.


Conteúdo

ArquivoPropósito
DockerfileConstrói uma imagem Ubuntu 24.04 com o vulnerável sudo 1.9.16p2 e ferramentas de compilação
sudo‑chwoot.shExploit de prova de conceito que gera um shell root dentro do chroot
run.shScript auxiliar que constrói a imagem (se necessário) e lança o contêiner do exploit

Versões Afetadas

Versões vulneráveis do sudo 1.9.14 até 1.9.17 (todas as revisões p) na maioria das distribuições Linux são afetadas.


Início Rápido

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh passa --privileged e --rm para o Docker para que o contêiner se limpe sozinho ao sair.


Limpeza

Remova a imagem quando terminar:

root@kitploit:~
docker rmi sudo-chwoot

Referência

  • Nota de vulnerabilidade Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Baixar ferramenta