
🔓 PoC de escalada de privilegios local para CVE-2025-32462 (bypass de sudo -h) – obtener root a través de sudoers mal configurado
🚨 Exploit de escalada de privilegios local para
sudomediante el argumento-h/--host
Afecta a sistemas con configuraciones incorrectas desudoque permiten acceso root no deseado.
Este PoC demuestra CVE-2025-32462, un fallo lógico en sudo (todas las versiones ≤ 1.9.17),
donde el mal uso de la opción -h puede eludir las restricciones RunAs y permitir la ejecución no deseada de comandos como root.
Versión de sudo afectada: ≤ 1.9.17
La configuración de sudoers incluye una configuración incorrecta como:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Para probar un comando específico (ejemplo: whoami):
./CVE-2025-32462.sh whoami
Si el sistema es vulnerable y está mal configurado, esto lo llevará a un shell root mediante sudo -h. Para salir del shell root, escriba: exit