
PoC für CVE-2025-32463: Lokale Privilegieneskalation in sudo via --chroot. Exploitiert NSS-Modul-Injektion durch präparierte Chroot-Umgebungen. Entwickelt für Sicherheitsforscher und reine Laborumgebungen.
PoC für CVE-2025-32463: Lokale Privilegieneskalation in sudo via --chroot. Exploitiert NSS-Modul-Injektion durch manipulierte chroot-Umgebungen. Konzipiert für Sicherheitsforscher und Laborumgebungen.
sudo --chrootEin Python-basierter Proof-of-Concept-Exploit für CVE-2025-32463 — eine lokale Privilegieneskalations-Schwachstelle in
sudo(v1.9.14 - v1.9.17).
Dieser Exploit nutzt die unsichere--chroot-Option insudound bösartige NSS-Auflösung, um Code alsrootauszuführen.
Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Nicht auf Produktionssystemen oder ohne ausdrückliche Genehmigung verwenden.
Sie sind allein dafür verantwortlich, geltende Gesetze und Richtlinien einzuhalten.
CVE-2025-32463 ist ein lokaler Privilegieneskalationsfehler in sudo, eingeführt durch seine --chroot (-R)-Funktionalität.
Wenn ein Benutzer sudo mit dem -R-Flag aufrufen darf, kann er:
nsswitch.conf injizierenlibnss_Xfiles.so.2 ladensudo Benutzerinformationen auflöst — Code als root ausführengcc (zum Kompilieren des Shared-Object-Payloads)sudo-Binary (v1.9.14 ≤ Version < v1.9.17p1)sudo die Verwendung von --chroot erlaubt (z. B. über sudoers)Getestet auf:
sudo)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]