
Ein Python-Exploit für CVE-2025-32463, eine kritische lokale Privilegieneskalations-Schwachstelle im Sudo-Binary auf Linux-Systemen. Dieser Fehler ermöglicht es lokalen Benutzern, Root-Zugriff zu erlangen, indem sie die --chroot-Option ausnutzen, die fälschlicherweise /etc/nsswitch.conf aus einem benutzergesteuerten Verzeichnis verwendet.
CVE-2025-32463 betrifft Sudo-Versionen 1.9.14 bis 1.9.16 (behoben in 1.9.17p1).
Wenn Sudo mit der Option --chroot aufgerufen wird, kann es die Konfiguration aus einem angreiferkontrollierten Pfad laden, was zu beliebiger Codeausführung und Privilegieneskalation zu root führt.
Verwendung: python3 CVE-2025-32463.py
CVSS-Score: 7.8 (Hoch) Auswirkung: Lokale Privilegieneskalation zu root. Betroffene Systeme: Linux-Distributionen mit anfälligem Sudo (z. B. Ubuntu 24.04 LTS, RHEL usw.).
Python 3.8+
Linux-System mit anfälligem Sudo (Überprüfung mit sudo --version). Lokales Benutzerkonto mit der Fähigkeit, Sudo-Befehle auszuführen.