
🔓 PoC de escalada de privilégio local para CVE-2025-32462 (sudo -h bypass) – obter root via sudoers mal configurado
🚨 Exploit local de escalação de privilégios para
sudoatravés do argumento-h/--host
Afeta sistemas com configurações incorretas desudoque permitem acesso root não intencional.
Este PoC demonstra CVE-2025-32462, uma falha lógica no sudo (todas as versões ≤ 1.9.17),
onde o uso indevido da opção -h pode contornar as restrições RunAs e permitir execução não intencional de comandos como root.
Versão afetada do sudo: ≤ 1.9.17
Configuração sudoers inclui configuração incorreta como:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Para testar um comando específico (exemplo: whoami):
./CVE-2025-32462.sh whoami
Se o sistema estiver vulnerável e mal configurado, isso irá levá-lo a um shell root via sudo -h. Para sair do shell root, digite: exit
-h / --host