
Élévation de privilèges à root à l'aide de sudo chroot, AUCUN besoin d'avoir gcc installé.
Élévation de privilèges vers root via sudo, SANS AUCUN BESOIN que gcc soit installé sur la cible.
Découvert par Rich Mirch.
J'ai rédigé un article expliquant l'atténuation de cette attaque ici : Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
Aucun gcc n'est requis sur la machine cible. Le PoC fonctionne en vérifiant l'architecture actuelle (par exemple, x86_64, aarch64), puis en exécutant la charge utile dynamique pré-compilée correspondante. Si cela échoue, il utilise par défaut la charge utile statique.
Si l'exploit échoue sur votre machine, vous pouvez toujours le compiler en utilisant :
./mkall-dynamic.sh
# then run
./get_root.sh
Mais vous aurez évidemment besoin d'un compilateur à ce stade.