
PoC para CVE-2025-32463: Escalada local de privilegios en sudo mediante --chroot. Explota la inyección de módulos NSS a través de entornos chroot manipulados. Diseñado para investigadores de seguridad y entornos exclusivamente de laboratorio.
PoC para CVE-2025-32463: escalada local de privilegios en sudo mediante --chroot. Explota la inyección de módulos NSS a través de entornos chroot diseñados. Pensado para investigadores de seguridad y entornos exclusivamente de laboratorio.
sudo --chrootUn exploit de prueba de concepto basado en Python para CVE-2025-32463 — una vulnerabilidad de escalada local de privilegios en
sudo(v1.9.14 - v1.9.17).
Este exploit aprovecha la opción insegura--chrootdesudoy la resolución NSS maliciosa para ejecutar código comoroot.
Este código se proporciona estrictamente solo con fines educativos y de investigación.
NO lo utilices en sistemas de producción ni sin autorización explícita.
Eres el único responsable de cumplir con las leyes y políticas aplicables.
CVE-2025-32463 es una falla de escalada local de privilegios en sudo, introducida por su funcionalidad --chroot (-R).
Si a un usuario se le permite invocar sudo con la opción -R, puede:
nsswitch.conf falsolibnss_Xfiles.so.2 maliciososudo resuelve la información del usuario — ejecutando código como rootgcc (para compilar la carga útil del objeto compartido)sudo vulnerable (v1.9.14 ≤ versión < v1.9.17p1)sudo permita el uso de --chroot (por ejemplo, mediante sudoers)Probado en:
sudo degradado)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]