
Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalations-Schwachstelle in sudo's chroot-Funktionalität, die Root-Zugriff auf betroffenen Versionen 1.9.14-1.9.17 ermöglicht.
Dieses Repository enthält Informationen und/oder einen Proof of Concept (PoC) zur Schwachstelle CVE-2025-32463, einen kritischen lokalen Privilegienausweitungsfehler im Dienstprogramm sudo.
Die Schwachstelle ermöglicht es einem lokalen Benutzer, Root-Zugriff zu erlangen, indem er die Verwendung der Option --chroot (oder -R) in anfälligen Versionen von Sudo ausnutzt. Der Fehler tritt auf, weil Sudo das Laden von Konfigurationsdateien (wie /etc/nsswitch.conf) aus einem benutzerkontrollierten Verzeichnis erlaubt, bevor es seine Privilegien ändert, was das Laden bösartiger Bibliotheken erleichtert.
--chroot)Die empfohlene Lösung ist, das Paket sudo auf die neueste in Ihrer Linux-Distribution verfügbare Version zu aktualisieren:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh