
Un exploit Python per CVE-2025-32463, una vulnerabilità critica di escalation dei privilegi locale nel binario Sudo sui sistemi Linux. Questo difetto consente agli utenti locali di ottenere accesso root sfruttando l'opzione --chroot, che utilizza erroneamente il file /etc/nsswitch.conf da una directory controllata dall'utente.
Vulnerability Overview CVE-2025-32463 interessa Sudo versioni 1.9.14 fino a 1.9.16 (corretto in 1.9.17p1).
Quando Sudo viene invocato con l'opzione --chroot, potrebbe caricare la configurazione da un percorso controllato dall'attaccante, portando all'esecuzione arbitraria di codice e all'escalation dei privilegi a root.
Utilizzo: python3 CVE-2025-32463.py
Punteggio CVSS: 7.8 (Alto) Impatto: Escalation locale dei privilegi a root. Sistemi affetti: Distribuzioni Linux con Sudo vulnerabile (es. Ubuntu 24.04 LTS, RHEL, ecc.).
Requisiti
Python 3.8+
Sistema Linux con Sudo vulnerabile (verificare con sudo --version). Account utente locale con capacità di eseguire comandi Sudo.