
Elevazione dei privilegi a root usando sudo chroot, NESSUN BISOGNO di gcc installato.
Escalation dei privilegi a root tramite sudo, senza NESSUNA NECESSITÀ di avere gcc installato sul target.
Scoperto da Rich Mirch.
Ho scritto un articolo che spiega la mitigazione dell'attacco qui: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
Non è richiesto gcc sulla macchina target. Il PoC funziona controllando l'architettura corrente (es. x86_64, aarch64), quindi esegue il payload pre-compilato dinamicamente corrispondente. In caso di fallimento, utilizza per impostazione predefinita quello statico.
Se l'exploit fallisce sulla tua macchina, puoi comunque compilarlo usando:
./mkall-dynamic.sh
# then run
./get_root.sh
Ma a questo punto avrai ovviamente bisogno di un compilatore.