
Exploit script para CVE-2025-32463, una escalada de privilegios local en sudo 1.9.14-1.9.17 mediante chroot, para pruebas autorizadas y validación de parches.
chrootScript de explotación que demuestra una escalada de privilegios local que afecta a ciertas versiones de Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2Este repositorio contiene un script de explotación para CVE-2025-32463, una escalada de privilegios local que involucra el comportamiento de chroot en versiones afectadas de sudo (1.9.14 hasta 1.9.17). Utilice este repositorio únicamente para investigación defensiva, validación de parches o pruebas de penetración autorizadas en sistemas que le pertenezcan o para los cuales tenga permiso explícito de prueba.
Este código es potencialmente peligroso. No lo ejecute en sistemas para los cuales no tenga autorización explícita. El uso indebido puede ser ilegal y/o causar pérdida de datos. Al utilizar el contenido de este repositorio, usted acepta que es responsable de cualquier consecuencia. Si está probando, hágalo en un laboratorio aislado o en una instantánea de VM que pueda restaurar.
Si descubre esta vulnerabilidad en un entorno de producción, siga las mejores prácticas de divulgación responsable: contacte al proveedor o a los mantenedores y déles tiempo para responder antes de la explotación pública.
sudo (por ejemplo, 1.9.14 → 1.9.17). Verifique la versión local de sudo antes de probar.# clonar el repositorio
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# hacer ejecutable el script del exploit
chmod +x ./CVE-2025-32463
# ejecutar el exploit (solo en sistemas autorizados/de prueba)
./CVE-2025-32463