
🔓 Lokaler Privilegien-Eskalations-PoC für CVE-2025-32462 (sudo -h Umgehung) – Root-Zugriff durch fehlkonfigurierte sudoers erlangen
🚨 Lokaler Privilegieneskalations-Exploit für
sudoüber das-h/--hostArgument
Betrifft Systeme mitsudo-Fehlkonfigurationen, die unbeabsichtigten Root-Zugriff ermöglichen.
Dieses PoC demonstriert CVE-2025-32462, einen Logikfehler in sudo (alle Versionen ≤ 1.9.17),
bei dem die missbräuchliche Verwendung der Option -h RunAs-Einschränkungen umgehen und eine unbeabsichtigte Ausführung von Root-Befehlen ermöglichen kann.
Betroffene sudo-Version: ≤ 1.9.17
sudoers-Konfiguration enthält Fehlkonfiguration wie:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Um einen bestimmten Befehl zu testen (Beispiel: whoami):
./CVE-2025-32462.sh whoami
Wenn das System anfällig und fehlkonfiguriert ist, gelangen Sie über sudo -h in eine Root-Shell. Um die Root-Shell zu verlassen, geben Sie exit ein.
Aktualisieren Sie sudo auf 1.9.17p1 oder neuer
Schränken Sie die Verwendung der Option -h / --host ein oder deaktivieren Sie sie