
Exploit para CVE-2025-32462 que permite escalada de privilegios al omitir restricciones de host de sudo en sistemas Linux con versiones afectadas de sudo y derechos NOPASSWD.
Esta vulnerabilidad fue descubierta por Rich Mirch.
Más detalles se pueden encontrar en:
https://cxsecurity.com/issue/WLB-2025070022
Este script es un exploit para CVE-2025-32462, que permite la escalada de privilegios al omitir las restricciones de host de sudo.
Se dirige a sistemas Linux con versiones afectadas de sudo y requiere que la opción sudo -h sea aceptada con derechos NOPASSWD.
Esta implementación fue escrita por J3rich0123 con fines educativos y para CTF.
El crédito por el descubrimiento sigue siendo únicamente de Rich Mirch.
Ejecute el script para iniciar un shell pseudo-root en un host objetivo definido en TARGET_HOST.
Para un shell interactivo completo, escriba bash dentro del prompt o ejecute vim → :!bash.