
🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only.
⚠️ Este repositório contém um exploit de Prova de Conceito (PoC) para o CVE-2025-32463
Destinado apenas a fins educacionais e ao uso em ambientes autorizados.
CVE-2025-32463 é uma vulnerabilidade de escalação de privilégio local que afeta as versões 1.9.14 a 1.9.17 do sudo.
A falha reside na forma como o sudo lida com a opção --chroot (-R) introduzida na versão 1.9.14. Ela permite que um usuário sem privilégios crie um nsswitch.conf falso dentro de um caminho chroot controlado, forçando o sudo (executado como root) a carregar uma biblioteca NSS arbitrária e executar código como root.
sudo ≥ 1.9.14 e < 1.9.17p1sudo (veja acima)gcc instaladosudo -R com um diretório arbitrário (algumas configurações restringem isso)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh