
PoC pour CVE-2025-32463 : escalade de privilèges locale dans sudo via --chroot. Exploite l'injection de modules NSS via des environnements chroot conçus. Conçu pour les chercheurs en sécurité et les environnements de laboratoire uniquement.
PoC pour CVE-2025-32463 : escalade de privilèges locale dans sudo via --chroot. Exploite l'injection de modules NSS via des environnements chroot conçus. Destiné aux chercheurs en sécurité et aux environnements de laboratoire uniquement.
sudo --chrootUn exploit de preuve de concept basé sur Python pour CVE-2025-32463 — une vulnérabilité d'escalade de privilèges locale dans
sudo(v1.9.14 - v1.9.17).
Cet exploit exploite l'option--chrootnon sécurisée desudoet une résolution NSS malveillante pour exécuter du code en tant queroot.
Ce code est fourni strictement à des fins éducatives et de recherche uniquement.
Ne l'utilisez PAS sur des systèmes de production ou sans autorisation explicite.
Vous êtes seul responsable du respect des lois et politiques applicables.
CVE-2025-32463 est une faille d'escalade de privilèges locale dans sudo, introduite par sa fonctionnalité --chroot (-R).
Si un utilisateur est autorisé à invoquer sudo avec l'option -R, il peut :
nsswitch.conflibnss_Xfiles.so.2sudo résout les informations utilisateur — exécutant du code en tant que rootgcc (pour compiler la charge utile d'objet partagé)sudo vulnérable (v1.9.14 ≤ version < v1.9.17p1)sudo autorise l'utilisation de --chroot (par exemple via sudoers)Testé sur :
sudo rétrogradé)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]