
この脆弱性は Rich Mirch によって発見されました。
詳細は以下で確認できます:
https://cxsecurity.com/issue/WLB-2025070022
このスクリプトは CVE-2025-32462 のエクスプロイトで、sudo のホスト制限をバイパスして権限昇格を可能にします。
影響を受けるバージョンの sudo が動作する Linux システムを対象とし、sudo -h オプションが NOPASSWD 権限で受け付けられている必要があります。
この実装は J3rich0123 によって教育および CTF 目的で作成されました。
発見の功績はすべて Rich Mirch に帰属します。
スクリプトを実行すると、TARGET_HOST で定義されたターゲットホスト上で疑似ルートシェルが起動します。
完全なインタラクティブシェルを使用するには、プロンプト内で bash と入力するか、vim を実行して :!bash を実行します。