
🛡️ Proof of Concept (PoC) per CVE-2025-32463 - Escalatazione locale dei privilegi in sudo (versioni 1.9.14 fino a 1.9.17). Questo exploit abusa dell'opzione --chroot e di un nsswitch.conf dannoso per eseguire codice arbitrario come root. ⚠️ Solo per scopi educativi e test autorizzati.
⚠️ Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2025-32463
Inteso solo per scopi educativi e per l'uso in ambienti autorizzati.
CVE-2025-32463 è una vulnerabilità di escalation dei privilegi locali che interessa le versioni di sudo da 1.9.14 a 1.9.17.
Il difetto risiede nel modo in cui sudo gestisce l'opzione --chroot (-R) introdotta in 1.9.14. Consente a un utente non privilegiato di creare un falso nsswitch.conf all'interno di un percorso chroot controllato, costringendo sudo (in esecuzione come root) a caricare una libreria NSS arbitraria ed eseguire codice come root.
sudo ≥ 1.9.14 e < 1.9.17p1sudo (vedere sopra)gcc installatosudo -R con una directory arbitraria (alcune configurazioni lo limitano)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh