
Proof of Concept für CVE-2025-32463 – Lokaler Privilegieneskalations-Exploit, der sudo -R auf anfälligen Linux-Systemen angreift. Nur für Bildungszwecke und autorisierte Sicherheitstests.
CVE-2025-32463 ist eine lokale Privilegieneskalations-Schwachstelle, die das Dienstprogramm sudo betrifft.
Sie erlaubt einem normalen Benutzer, durch Ausnutzung der Option -R (die ein benutzerdefiniertes Laufzeit-Root-Verzeichnis setzt) zusammen mit manipulierten NSS-Konfigurationen seine Privilegien auf root zu erhöhen.
Ein erfolgreicher Exploit gewährt einem lokalen Benutzer mit niedrigen Privilegien vollen Root-Zugriff, wodurch die Systemsicherheitsgrenze vollständig durchbrochen wird.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ Gepatched: sudo 1.9.17p1 und neuer
🚩 Anfällig: sudo 1.9.14 bis 1.9.17
🕗 Nicht betroffen: Versionen vor 1.9.14 (das -R-Feature existierte nicht)
Aktualisieren Sie auf sudo 1.9.17p1 oder neuer.
Erwägen Sie, die Verwendung von sudo -R durch Konfigurationsrichtlinien einzuschränken oder zu überwachen.
Verwenden Sie Sicherheitsmodule wie SELinux oder AppArmor, um unerwartete sudo-Vorgänge einzuschränken.
Dieses Repository wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Die Ausführung dieser Skripte auf Systemen ohne ausdrückliche Genehmigung ist illegal und verstößt gegen ethische Standards.