
🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only.
⚠️ Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2025-32463
Inteso solo per scopi educativi e per l'uso in ambienti autorizzati.
CVE-2025-32463 è una vulnerabilità di escalation dei privilegi locali che interessa le versioni di sudo da 1.9.14 a 1.9.17.
Il difetto risiede nel modo in cui sudo gestisce l'opzione --chroot (-R) introdotta in 1.9.14. Consente a un utente non privilegiato di creare un falso nsswitch.conf all'interno di un percorso chroot controllato, costringendo sudo (in esecuzione come root) a caricare una libreria NSS arbitraria ed eseguire codice come root.
sudo ≥ 1.9.14 e < 1.9.17p1sudo (vedere sopra)gcc installatosudo -R con una directory arbitraria (alcune configurazioni lo limitano)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh