
Exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo que permite la salida de la jaula chroot mediante configuraciones específicas de sudoers.
Una vulnerabilidad crítica que afecta a versiones de
sudo1.9.0 a 1.9.17p1, permitiendo a los usuarios escapar dechrooty obtener acceso al sistema de archivos raíz real.
CVE-2025-32463 es una vulnerabilidad de escalada de privilegios local en sudo que permite a usuarios con configuraciones específicas de sudoers escapar de una jaula chroot y acceder al directorio raíz del sistema anfitrión.
Si su /etc/sudoers contiene líneas como:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
Entonces su sistema es potencialmente vulnerable.
Este repositorio demuestra una Prueba de Concepto funcional para explotar la vulnerabilidad.
⚠️ Esta PoC es solo para fines educativos y de investigación. Úsela de manera responsable y solo en entornos que posea o para los que tenga permiso explícito para realizar pruebas.

sudo (1.9.0 a 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Lea el código del exploit y adáptelo según sea necesario para su entorno.
Ejecute la PoC dentro del entorno sudo con chroot.
Para proteger sus sistemas:
Este proyecto está licenciado bajo la Licencia MIT. Esta PoC se proporciona tal cual, sin garantías de ningún tipo. Úsela bajo su propio riesgo.