
CVE-2025-32463
Ecco un riepilogo di CVE-2025-32463 senza collegamenti:
CVE-2025-32463 è una vulnerabilità di escalation dei privilegi locale in Sudo versioni 1.9.14 fino a 1.9.17. Abusa dell'opzione --chroot (-R) manipolando il modo in cui Sudo gestisce nsswitch.conf. Ciò consente a un attaccante locale di ingannare Sudo facendogli caricare una libreria condivisa malevola, ottenendo accesso root, anche se non è elencato nel file sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir, piazza un falso etc/nsswitch.conf che costringe Sudo a risolvere utenti o gruppi tramite un metodo personalizzato.sudo --version--chroot se non necessarioAnche se un utente non ha diritti sudo, potrebbe potenzialmente diventare root abusando di questo bug. È un problema critico che colpisce molti sistemi e dovrebbe essere corretto immediatamente.
Questo PoC è fornito solo a scopo educativo e di ricerca. Eseguirlo su qualsiasi sistema senza autorizzazione è illegale e non etico!!!