
Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locale dans la fonctionnalité chroot de sudo, permettant l'accès root sur les versions affectées 1.9.14-1.9.17.
Ce dépôt contient des informations et/ou une preuve de concept (PoC) sur la vulnérabilité CVE-2025-32463, une faille critique d'escalade de privilèges locaux dans l'utilitaire sudo.
La vulnérabilité permet à un utilisateur local d'obtenir un accès root en exploitant l'utilisation de l'option --chroot (ou -R) dans les versions vulnérables de Sudo. La faille survient car Sudo permet de charger des fichiers de configuration (comme /etc/nsswitch.conf) à partir d'un répertoire contrôlé par l'utilisateur avant de modifier ses privilèges, ce qui facilite le chargement de bibliothèques malveillantes.
--chroot)La solution recommandée est de mettre à jour le paquet sudo vers la dernière version disponible dans votre distribution Linux :
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh