
Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans sudo permettant l'évasion de la prison chroot via des configurations sudoers spécifiques.
Une vulnérabilité critique affectant les versions 1.9.0 à 1.9.17p1 de
sudo, permettant aux utilisateurs de s'échapper dechrootet d'accéder au véritable système de fichiers racine.
CVE-2025-32463 est une vulnérabilité d'élévation de privilèges locale dans sudo qui permet aux utilisateurs disposant de configurations sudoers spécifiques de s'échapper d'une prison chroot et d'accéder au répertoire racine du système hôte.
Si votre /etc/sudoers contient des lignes telles que :
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
Votre système est alors potentiellement vulnérable.
Ce dépôt démontre une preuve de concept (PoC) fonctionnelle pour exploiter la vulnérabilité.
⚠️ Ce PoC est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement dans des environnements qui vous appartiennent ou que vous êtes explicitement autorisé à tester.

sudo (1.9.0 à 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Lisez le code de l'exploit et adaptez-le à votre environnement si nécessaire.
Exécutez le PoC dans l'environnement sudo chrooté.
🛡️ Atténuation Pour protéger vos systèmes :
📚 Références
⚠️ Avertissement Ce projet est sous licence MIT. Ce PoC est fourni tel quel, sans aucune garantie. Utilisez-le à vos propres risques.