
🛡️ Preuve de concept (PoC) pour CVE-2025-32463 - Élévation de privilèges locale dans sudo (versions 1.9.14 à 1.9.17). Cet exploit abuse de l'option --chroot et d'un nsswitch.conf malveillant pour exécuter du code arbitraire en tant que root. ⚠️ À des fins éducatives et de tests autorisés uniquement.
⚠️ Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de CVE-2025-32463
Destiné uniquement à des fins éducatives et à une utilisation dans des environnements autorisés.
CVE-2025-32463 est une vulnérabilité d'escalade de privilèges locale affectant les versions de sudo 1.9.14 à 1.9.17.
Le défaut réside dans la manière dont sudo gère l'option --chroot (-R) introduite dans la version 1.9.14. Cela permet à un utilisateur non privilégié de créer un faux nsswitch.conf à l'intérieur d'un chemin chroot contrôlé, forçant sudo (s'exécutant en tant que root) à charger une bibliothèque NSS arbitraire et à exécuter du code en tant que root.
sudo ≥ 1.9.14 et < 1.9.17p1sudo (voir ci-dessus)gcc installésudo -R avec un répertoire arbitraire (certaines configurations restreignent cela)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh