
PoC para CVE-2025-32463: Escalação local de privilégios no sudo via --chroot. Explora injeção de módulo NSS através de ambientes chroot manipulados. Projetado para pesquisadores de segurança e ambientes exclusivamente de laboratório.
PoC para CVE-2025-32463: Escalada de privilégio local no sudo via --chroot. Explora injeção de módulo NSS por meio de ambientes chroot manipulados. Projetado para pesquisadores de segurança e ambientes apenas de laboratório.
sudo --chrootUm exploit de prova de conceito baseado em Python para CVE-2025-32463 — uma vulnerabilidade de escalada de privilégio local no
sudo(v1.9.14 - v1.9.17).
Este exploit aproveita a opção insegura--chrootnosudoe resolução NSS maliciosa para executar código comoroot.
Este código é fornecido estritamente para fins educacionais e de pesquisa apenas.
NÃO use em sistemas de produção ou sem autorização explícita.
Você é o único responsável por cumprir as leis e políticas aplicáveis.
CVE-2025-32463 é uma falha de escalada de privilégio local no sudo, introduzida por sua funcionalidade --chroot (-R).
Se um usuário tem permissão para invocar o sudo com a flag -R, ele pode:
nsswitch.conf falsolibnss_Xfiles.so.2 maliciososudo resolve informações do usuário — executando código como rootgcc (para compilar o payload de objeto compartilhado)sudo vulnerável (v1.9.14 ≤ versão < v1.9.17p1)sudo permite o uso de --chroot (ex.: via sudoers)Testado em:
sudo rebaixado)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]