
Privilege Escalation POC für CVE-2025-32463 sudo_chwoot, angepasst an zwei Fälle: mit und ohne gcc-Compiler-Umgebung. Einfach herunterladen und ausführen – alles in einem Rutsch erledigt.
Haftungsausschluss: Dieses Skript ist nur für Sicherheitstests. Bitte nicht für illegale Zwecke verwenden. CVE-2025-32463 - Verifikationsskript für die sudo_chwoot-Privilegienausweitungsschwachstelle
Im Vergleich zu anderen POC im Internet, unter Berücksichtigung, dass einige Hosts kein gcc installiert haben und die Compiler-Umgebung fehlt, unterstützt dieses Skript zwei Szenarien:
Überprüfen, ob die Schwachstelle vorhanden ist:
sudo -R woot woot
Ergebnis bei vorhandener Schwachstelle:
sudo: woot: No such file or directory
Ergebnis bei nicht vorhandener Schwachstelle:
sudo: you are not permitted to use the -R option with woot
Wenn die Schwachstelle existiert, verwenden Sie den POC zur Rechteausweitung:
git clone https://github.com/Yuy0ung/CVE-2025-32463_chwoot.git
cd CVE-2025-32463_chwoot
chmod +x ./exp.sh
./exp.sh

Der Inhalt der Dateien ist wie folgt: