
🔓 PoC di escalation dei privilegi locali per CVE-2025-32462 (sudo -h bypass) – ottieni root tramite sudoers malconfigurati
🚨 Exploit locale di escalazione dei privilegi per
sudotramite l'argomento-h/--host
Colpisce sistemi con configurazioni errate disudoche consentono accesso root non intenzionale.
Questo PoC dimostra CVE-2025-32462, un difetto logico in sudo (tutte le versioni ≤ 1.9.17),
in cui l'uso improprio dell'opzione -h può aggirare le restrizioni RunAs e consentire l'esecuzione non intenzionale di comandi come root.
Versione sudo interessata: ≤ 1.9.17
La configurazione sudoers include una configurazione errata come:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Per testare un comando specifico (esempio: whoami):
./CVE-2025-32462.sh whoami
Se il sistema è vulnerabile e mal configurato, questo ti porterà in una shell di root tramite sudo -h. Per uscire dalla shell di root, digita: exit
Aggiorna sudo alla versione 1.9.17p1 o successiva
Limita o disabilita l'uso dell'opzione -h / --host