
Eine kritische Schwachstelle, die
sudo-Versionen 1.9.0 bis 1.9.17p1 betrifft und es Benutzern ermöglicht, auschrootauszubrechen und Zugriff auf das echte Root-Dateisystem zu erhalten.
CVE-2025-32463 ist eine lokale Privilegieneskalations-Schwachstelle in sudo, die es Benutzern mit bestimmten sudoers-Konfigurationen ermöglicht, aus einer chroot-Umgebung auszubrechen und auf das Root-Verzeichnis des Hostsystems zuzugreifen.
Wenn Ihre /etc/sudoers-Datei Zeilen wie die folgende enthält:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
Dann ist Ihr System potenziell verwundbar.
Dieses Repository demonstriert einen funktionierenden Proof of Concept zur Ausnutzung der Schwachstelle.
⚠️ Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn verantwortungsvoll und nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.

sudo (1.9.0 bis 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Lesen Sie den Exploit-Code und passen Sie ihn bei Bedarf an Ihre Umgebung an.
Führen Sie den PoC in der chroot-basierten sudo-Umgebung aus.
🛡️ Gegenmaßnahmen Um Ihre Systeme zu schützen:
📚 Referenzen
⚠️ Haftungsausschluss Dieses Projekt ist unter der MIT-Lizenz lizenziert. Dieser PoC wird wie besehen bereitgestellt, ohne Garantien oder Gewährleistungen. Nutzung auf eigene Gefahr.