
Script d'exploitation pour CVE-2025-32463, une élévation de privilèges locale dans sudo 1.9.14-1.9.17 via chroot, destiné aux tests autorisés et à la validation de correctifs.
chrootScript d'exploitation démontrant une élévation de privilèges locale affectant certaines versions de Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2Ce dépôt contient un script d'exploitation pour CVE-2025-32463, une élévation de privilèges locale impliquant le comportement de chroot dans les versions de sudo concernées (1.9.14 à 1.9.17). Utilisez ce dépôt uniquement pour la recherche défensive, la validation de correctifs ou les tests d'intrusion autorisés sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
Ce code est potentiellement dangereux. Ne l'exécutez pas sur des systèmes pour lesquels vous ne disposez pas d'une autorisation explicite. Une mauvaise utilisation peut être illégale et/ou entraîner une perte de données. En utilisant le contenu de ce dépôt, vous acceptez d'être responsable de toute conséquence. Si vous effectuez des tests, faites-le dans un laboratoire isolé ou une capture instantanée de machine virtuelle que vous pouvez restaurer.
Si vous découvrez cette vulnérabilité dans un environnement de production, suivez les bonnes pratiques de divulgation responsable : contactez le fournisseur ou les mainteneurs et donnez-leur le temps de répondre avant toute exploitation publique.
sudo (par exemple, 1.9.14 → 1.9.17). Vérifiez la version locale de sudo avant de tester.# cloner le dépôt
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# rendre le script d'exploitation exécutable
chmod +x ./CVE-2025-32463
# exécuter l'exploit (uniquement sur des systèmes autorisés/de test)
./CVE-2025-32463