
Preuve de concept pour CVE-2025-32463 : exploit d'élévation de privilèges locale ciblant sudo -R sur des systèmes Linux vulnérables. À des fins éducatives et de tests de sécurité autorisés uniquement.
CVE-2025-32463 est une vulnérabilité locale d'élévation de privilèges affectant l'utilitaire sudo.
Elle permet à un utilisateur standard d'élever ses privilèges jusqu'à root en exploitant l'option -R (qui définit un répertoire racine d'exécution personnalisé) conjointement avec des configurations NSS manipulées.
Une exploitation réussie donne à un utilisateur local à faibles privilèges un accès root complet, compromettant totalement la frontière de sécurité du système.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ Corrigées : sudo 1.9.17p1 et versions ultérieures
🚩 Vulnérables : sudo 1.9.14 jusqu'à 1.9.17
🕗 Non concernées : Versions antérieures à 1.9.14 (la fonctionnalité -R n'existait pas)
Mettez à niveau vers sudo 1.9.17p1 ou une version ultérieure.
Envisagez de limiter ou d'auditer l'utilisation de sudo -R via des politiques de configuration.
Utilisez des modules de sécurité comme SELinux ou AppArmor pour restreindre les opérations sudo inattendues.
Ce dépôt est fourni uniquement à des fins de tests de sécurité autorisés et de formation. Exécuter ces scripts sur des systèmes sans autorisation explicite est illégal et contraire aux normes éthiques.