
🔓 Preuve de concept d'escalade de privilèges locale pour CVE-2025-32462 (sudo -h bypass) – obtenir les droits root via sudoers mal configuré
sudo -h (PoC)
🚨 Exploit d'élévation locale de privilèges pour
sudovia l'argument-h/--host
Affecte les systèmes avec des configurations erronées desudopermettant un accès root non intentionnel.
Ce PoC illustre CVE-2025-32462, un défaut logique dans sudo (toutes les versions ≤ 1.9.17),
où l'utilisation abusive de l'option -h peut contourner les restrictions RunAs et permettre l'exécution non intentionnelle de commandes root.
Version affectée de sudo : ≤ 1.9.17
Configuration de sudoers incluant une erreur comme :
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Pour tester une commande spécifique (exemple : whoami) :
./CVE-2025-32462.sh whoami
Si le système est vulnérable et mal configuré, cela vous placera dans un shell root via sudo -h. Pour quitter le shell root, tapez : exit
Mettez à jour sudo vers la version 1.9.17p1 ou ultérieure
Restreignez ou désactivez l'utilisation de l'option -h / --host