
Exploit d'élévation de privilèges locaux pour CVE-2025-32463 ciblant la vulnérabilité Sudo chroot. Fournit un script de preuve de concept pour obtenir un accès root sur les systèmes Linux affectés.
Voici un résumé de CVE-2025-32463 sans liens :
CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locale dans Sudo versions 1.9.14 à 1.9.17. Elle abuse de l'option --chroot (-R) en manipulant la façon dont Sudo gère nsswitch.conf. Cela permet à un attaquant local de tromper Sudo pour qu'il charge une bibliothèque partagée malveillante, obtenant un accès root, même s'il n'est pas dans le fichier sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir, il place un faux etc/nsswitch.conf qui force Sudo à résoudre les utilisateurs ou groupes via une méthode personnalisée.sudo --version--chroot sauf si nécessaireMême si un utilisateur n'a pas les droits sudo, il peut potentiellement devenir root en abusant de ce bug. C'est un problème critique affectant de nombreux systèmes, et il doit être corrigé immédiatement.
Ce PoC est fourni à des fins éducatives et de recherche uniquement. Exécuter ceci sur un système sans autorisation est illégal et contraire à l'éthique !!!