
🛡️ Prueba de concepto (PoC) para CVE-2025-32463 - escalada de privilegios local en sudo (versiones 1.9.14 a 1.9.17). Este exploit abusa de la opción --chroot y un nsswitch.conf malicioso para ejecutar código arbitrario como root. ⚠️ Solo para fines educativos y pruebas autorizadas.
⚠️ Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2025-32463
Destinado solo a fines educativos y para su uso en entornos autorizados.
CVE-2025-32463 es una vulnerabilidad de escalada local de privilegios que afecta a las versiones de sudo 1.9.14 a 1.9.17.
La falla reside en la forma en que sudo maneja la opción --chroot (-R) introducida en 1.9.14. Permite que un usuario sin privilegios cree un nsswitch.conf falso dentro de una ruta chroot controlada, forzando a sudo (que se ejecuta como root) a cargar una biblioteca NSS arbitraria y ejecutar código como root.
sudo ≥ 1.9.14 y < 1.9.17p1sudo (ver arriba)gcc instaladosudo -R con un directorio arbitrario (algunas configuraciones restringen esto)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh