
Um exploit em Python para CVE-2025-32463, uma vulnerabilidade crítica de escalação local de privilégios no binário Sudo em sistemas Linux. Esta falha permite que usuários locais obtenham acesso root explorando a opção --chroot, que utiliza incorretamente o /etc/nsswitch.conf de um diretório controlado pelo usuário.
Visão Geral da Vulnerabilidade
O CVE-2025-32463 afeta as versões do Sudo 1.9.14 a 1.9.16 (corrigido na 1.9.17p1).
Quando o Sudo é invocado com a opção --chroot, ele pode carregar configuração de um caminho controlado por um atacante, levando à execução de código arbitrário e escalada de privilégios para root.
Uso: python3 CVE-2025-32463.py
Pontuação CVSS: 7.8 (Alta)
Impacto: Escalada de privilégio local para root.
Sistemas Afetados: Distribuições Linux com Sudo vulnerável (ex.: Ubuntu 24.04 LTS, RHEL, etc.).
Requisitos
Python 3.8+
Sistema Linux com Sudo vulnerável (verificar com sudo --version).
Conta de usuário local com capacidade de executar comandos Sudo.