
Exploit proof-of-concept per CVE-2025-32463, una vulnerabilità di escalation locale dei privilegi in sudo che consente la fuga dalla jail chroot tramite specifiche configurazioni sudoers.
Una vulnerabilità critica che interessa le versioni di
sudoda 1.9.0 a 1.9.17p1, consentendo agli utenti di evadere dachroote ottenere accesso al filesystem root reale.
CVE-2025-32463 è una vulnerabilità di escalation dei privilegi locale in sudo che consente a utenti con specifiche configurazioni sudoers di evadere da un ambiente chroot e accedere alla directory root del sistema host.
Se il tuo /etc/sudoers contiene righe come:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
Allora il tuo sistema è potenzialmente vulnerabile.
Questa repository dimostra un Proof of Concept funzionante per sfruttare la vulnerabilità.
⚠️ Questo PoC è solo a scopo educativo e di ricerca. Usalo in modo responsabile e solo in ambienti di tua proprietà o per i quali hai esplicito permesso di test.

sudo (da 1.9.0 a 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Leggi il codice dell'exploit e adattalo in base alle tue esigenze.
Esegui il PoC nell'ambiente sudo in chroot.
Per proteggere i tuoi sistemi:
Questo progetto è concesso in licenza MIT. Questo PoC è fornito così com'è, senza garanzie né assicurazioni. Usalo a tuo rischio e pericolo.