
Exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios na funcionalidade chroot do sudo, permitindo acesso root nas versões afetadas 1.9.14-1.9.17.
Este repositório contém informações e/ou uma prova de conceito (PoC) sobre a vulnerabilidade CVE-2025-32463, uma falha crítica de escalada de privilégios locais no utilitário sudo.
A vulnerabilidade permite que um usuário local obtenha acesso root aproveitando o uso da opção --chroot (ou -R) em versões vulneráveis do Sudo. A falha ocorre porque o Sudo permite carregar arquivos de configuração (como /etc/nsswitch.conf) de um diretório controlado pelo usuário antes de alterar seus privilégios, facilitando o carregamento de bibliotecas maliciosas.
--chroot)A solução recomendada é atualizar o pacote sudo para a versão mais recente disponível em sua distribuição Linux:
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh