
Exploit pour CVE-2025-32462 permettant une élévation de privilèges en contournant les restrictions d'hôte sudo sur les systèmes Linux avec des versions de sudo affectées et des droits NOPASSWD.
Cette vulnérabilité a été découverte par Rich Mirch.
Plus de détails sont disponibles sur :
https://cxsecurity.com/issue/WLB-2025070022
Ce script est un exploit pour CVE-2025-32462, permettant une élévation de privilèges en contournant les restrictions d'hôte de sudo.
Il cible les systèmes Linux avec des versions affectées de sudo et nécessite que l'option sudo -h soit acceptée avec les droits NOPASSWD.
Cette implémentation a été écrite par J3rich0123 à des fins éducatives et pour des CTF.
Le crédit de la découverte revient exclusivement à Rich Mirch.
Exécutez le script pour démarrer un shell pseudo-root sur un hôte cible défini dans TARGET_HOST.
Pour un shell interactif complet, tapez bash dans l'invite ou lancez vim → :!bash.