
Prova di concetto per CVE-2025-32463 Exploit di escalation dei privilegi locale che prende di mira sudo -R su sistemi Linux vulnerabili. Solo per test di sicurezza educativi e autorizzati.
CVE-2025-32463 è una vulnerabilità di escalation locale dei privilegi che colpisce l'utility sudo.
Consente a un utente normale di escalare i privilegi a root sfruttando l'opzione -R (che imposta una directory radice runtime personalizzata) insieme a configurazioni NSS manipolate.
Un exploit riuscito concede a un utente locale con privilegi ridotti l'accesso completo come root, violando completamente il confine di sicurezza del sistema.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Verifica i privilegi dell'utente corrente
id
# Esegui l'exploit
./escalate.sh
# Verifica i privilegi escalati
id

✅ Corrette: sudo 1.9.17p1 e successive
🚩 Vulnerabili: sudo 1.9.14 fino a 1.9.17
🕗 Non impattate: Versioni precedenti alla 1.9.14 (la funzionalità -R non esisteva)
Esegui l'aggiornamento a sudo 1.9.17p1 o successivo.
Considera di limitare o controllare l'uso di sudo -R tramite policy di configurazione.
Utilizza moduli di sicurezza come SELinux o AppArmor per limitare operazioni sudo inaspettate.
Questa repository è fornita esclusivamente per test di sicurezza autorizzati e scopi educativi. Eseguire questi script su sistemi senza autorizzazione esplicita è illegale e viola gli standard etici.