
Un exploit en Python para CVE-2025-32463, una vulnerabilidad crítica de escalada de privilegios local en el binario Sudo en sistemas Linux. Esta falla permite a usuarios locales obtener acceso root al explotar la opción --chroot, que utiliza incorrectamente /etc/nsswitch.conf desde un directorio controlado por el usuario.
Resumen de la vulnerabilidad CVE-2025-32463 afecta a las versiones de Sudo 1.9.14 a 1.9.16 (corregido en 1.9.17p1).
Cuando se invoca Sudo con la opción --chroot, puede cargar la configuración desde una ruta controlada por un atacante, lo que provoca la ejecución de código arbitrario y la escalada de privilegios a root.
Uso: python3 CVE-2025-32463.py
Puntuación CVSS: 7.8 (Alta) Impacto: Escalada de privilegios local a root. Sistemas afectados: Distribuciones Linux con Sudo vulnerable (p. ej., Ubuntu 24.04 LTS, RHEL, etc.).
Requisitos
Python 3.8+
Sistema Linux con Sudo vulnerable (verificar con sudo --version). Cuenta de usuario local con capacidad para ejecutar comandos Sudo.