
⚠️ Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2025-32463
Nur für Bildungszwecke und die Nutzung in autorisierten Umgebungen bestimmt.
CVE-2025-32463 ist eine lokale Schwachstelle zur Privilegienausweitung, die sudo-Versionen 1.9.14 bis 1.9.17 betrifft.
Der Fehler liegt in der Art und Weise, wie sudo die in 1.9.14 eingeführte Option --chroot (-R) behandelt. Er ermöglicht es einem unprivilegierten Benutzer, eine gefälschte nsswitch.conf in einem kontrollierten chroot-Pfad zu erstellen, wodurch sudo (das als root läuft) gezwungen wird, eine beliebige NSS-Bibliothek zu laden und Code als root auszuführen.
sudo ≥ 1.9.14 und < 1.9.17p1sudo (siehe oben)gcc installiertsudo -R mit einem beliebigen Verzeichnis ausführen (manche Konfigurationen schränken dies ein)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh