
Exploit für CVE-2025-32462, der Privilegieneskalation durch Umgehung von sudo-Host-Beschränkungen auf Linux-Systemen mit betroffenen sudo-Versionen und NOPASSWD-Rechten ermöglicht.
Diese Schwachstelle wurde von Rich Mirch entdeckt.
Weitere Details finden Sie unter:
https://cxsecurity.com/issue/WLB-2025070022
Dieses Skript ist ein Exploit für CVE-2025-32462, der eine Privilegieneskalation ermöglicht, indem die Host-Einschränkungen von sudo umgangen werden.
Es zielt auf Linux-Systeme mit betroffenen sudo-Versionen ab und erfordert, dass die Option sudo -h mit NOPASSWD-Rechten akzeptiert wird.
Diese Implementierung wurde von J3rich0123 für Bildungs- und CTF-Zwecke geschrieben.
Die Anerkennung für die Entdeckung bleibt allein bei Rich Mirch.
Führen Sie das Skript aus, um eine Pseudo-Root-Shell auf einem Ziel-Host zu starten, der in TARGET_HOST definiert ist.
Für eine vollständige interaktive Shell geben Sie bash in der Eingabeaufforderung ein oder führen Sie vim → :!bash aus.