
Prueba de concepto para CVE-2025-32463: exploit de escalada de privilegios local dirigido a sudo -R en sistemas Linux vulnerables. Solo para pruebas de seguridad educativas y autorizadas.
CVE-2025-32463 es una vulnerabilidad local de escalada de privilegios que afecta a la utilidad sudo.
Permite a un usuario normal escalar privilegios a root explotando la opción -R (que establece un directorio raíz de ejecución personalizado) junto con configuraciones NSS manipuladas.
Una explotación exitosa otorga a un usuario local de bajos privilegios acceso total a root, comprometiendo por completo la frontera de seguridad del sistema.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ Corregido: sudo 1.9.17p1 y versiones posteriores
🚩 Vulnerable: sudo 1.9.14 hasta 1.9.17
🕗 No afectado: Versiones anteriores a 1.9.14 (la opción -R no existía)
Actualice a sudo 1.9.17p1 o una versión posterior.
Considere limitar o auditar el uso de sudo -R mediante políticas de configuración.
Utilice módulos de seguridad como SELinux o AppArmor para restringir operaciones sudo inesperadas.
Este repositorio se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. Ejecutar estos scripts en sistemas sin permiso explícito es ilegal y viola los estándares éticos.