
🛡️ Prova de Conceito (PoC) para CVE-2025-32463 - Escalação local de privilégios no sudo (versões 1.9.14 a 1.9.17). Este exploit abusa da opção --chroot e de um nsswitch.conf malicioso para executar código arbitrário como root. ⚠️ Apenas para fins educacionais e testes autorizados.
⚠️ Este repositório contém um exploit de Prova de Conceito (PoC) para o CVE-2025-32463
Destinado apenas a fins educacionais e ao uso em ambientes autorizados.
CVE-2025-32463 é uma vulnerabilidade de escalação de privilégio local que afeta as versões 1.9.14 a 1.9.17 do sudo.
A falha reside na forma como o sudo lida com a opção --chroot (-R) introduzida na versão 1.9.14. Ela permite que um usuário sem privilégios crie um nsswitch.conf falso dentro de um caminho chroot controlado, forçando o sudo (executado como root) a carregar uma biblioteca NSS arbitrária e executar código como root.
sudo ≥ 1.9.14 e < 1.9.17p1sudo (veja acima)gcc instaladosudo -R com um diretório arbitrário (algumas configurações restringem isso)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh