
CVE-2025-32462 के लिए शोषण जो प्रभावित sudo संस्करणों और NOPASSWD अधिकारों वाले Linux सिस्टम पर sudo होस्ट प्रतिबंधों को बायपास करके विशेषाधिकार वृद्धि सक्षम बनाता है।
यह कमजोरी Rich Mirch द्वारा खोजी गई थी।
अधिक जानकारी यहाँ मिल सकती है:
https://cxsecurity.com/issue/WLB-2025070022
यह स्क्रिप्ट CVE-2025-32462 के लिए एक एक्सप्लॉइट है, जो sudo के होस्ट प्रतिबंधों को बायपास करके विशेषाधिकार वृद्धि की अनुमति देता है।
यह sudo के प्रभावित संस्करणों वाले Linux सिस्टम को लक्षित करता है और इसके लिए आवश्यक है कि sudo -h विकल्प को NOPASSWD अधिकारों के साथ स्वीकार किया जाए।
यह कार्यान्वयन J3rich0123 द्वारा शैक्षिक और CTF उद्देश्यों के लिए लिखा गया था।
खोज का श्रेय पूरी तरह से Rich Mirch को जाता है।
TARGET_HOST में परिभाषित लक्ष्य होस्ट पर एक छद्म-रूट शेल शुरू करने के लिए स्क्रिप्ट चलाएँ।
पूर्ण इंटरैक्टिव शेल के लिए, प्रॉम्प्ट के अंदर bash टाइप करें या vim → :!bash चलाएँ।