
Un exploit Python pour CVE-2025-32463, une vulnérabilité critique d'élévation de privilèges locaux dans le binaire Sudo sur les systèmes Linux. Cette faille permet aux utilisateurs locaux d'obtenir un accès root en exploitant l'option --chroot, qui utilise incorrectement /etc/nsswitch.conf depuis un répertoire contrôlé par l'utilisateur.
Aperçu de la vulnérabilité
CVE-2025-32463 affecte les versions de Sudo 1.9.14 à 1.9.16 (corrigé dans 1.9.17p1).
Lorsque Sudo est invoqué avec l'option --chroot, il peut charger une configuration depuis un chemin contrôlé par un attaquant, conduisant à l'exécution de code arbitraire et à une élévation de privilèges vers root.
Utilisation : python3 CVE-2025-32463.py
Score CVSS : 7.8 (Élevé) Impact : Élévation de privilèges locale vers root. Systèmes affectés : Distributions Linux avec Sudo vulnérable (par ex., Ubuntu 24.04 LTS, RHEL, etc.).
Prérequis
Python 3.8+
Système Linux avec Sudo vulnérable (vérifier avec sudo --version). Compte utilisateur local avec la possibilité d'exécuter des commandes Sudo.