
Script di exploit per CVE-2025-32463, una escalation locale dei privilegi in sudo 1.9.14-1.9.17 tramite chroot, per test autorizzati e validazione delle patch.
chrootScript di exploit che dimostra un'escalation locale dei privilegi che interessa alcune versioni di Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2Questo repository contiene uno script di exploit per CVE-2025-32463, un'escalation locale dei privilegi che coinvolge il comportamento di chroot nelle versioni di sudo interessate (1.9.14 fino a 1.9.17). Utilizza questo repository esclusivamente per ricerca difensiva, validazione di patch o test di penetrazione autorizzati su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.
Questo codice è potenzialmente pericoloso. Non eseguirlo su sistemi per i quali non hai esplicita autorizzazione. Un uso improprio può essere illegale e/o causare perdita di dati. Utilizzando i contenuti di questo repository accetti di essere responsabile di qualsiasi conseguenza. Se stai effettuando test, fallo in un laboratorio isolato o in uno snapshot di VM che puoi ripristinare.
Se scopri questa vulnerabilità in un ambiente di produzione, segui le migliori pratiche di divulgazione responsabile: contatta il fornitore o i manutentori e concedi loro tempo per rispondere prima dello sfruttamento pubblico.
sudo (ad es., 1.9.14 → 1.9.17). Verifica la versione locale di sudo prima del test.# clona il repository
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# rendi eseguibile lo script di exploit
chmod +x ./CVE-2025-32463
# esegui l'exploit (solo su sistemi autorizzati/di test)
./CVE-2025-32463