
Prova de Conceito para CVE-2025-32463 exploit de escalada de privilégio local visando sudo -R em sistemas Linux vulneráveis. Apenas para fins educacionais e testes de segurança autorizados.
CVE-2025-32463 é uma vulnerabilidade local de escalação de privilégio que afeta o utilitário sudo.
Ela permite que um usuário comum escale privilégios para root ao explorar a opção -R (que define um diretório raiz de runtime personalizado) em conjunto com configurações NSS manipuladas.
Uma exploração bem-sucedida concede a um usuário local de baixo privilégio acesso root completo, violando completamente o limite de segurança do sistema.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ Corrigido: sudo 1.9.17p1 e superiores
🚩 Vulnerável: sudo 1.9.14 até 1.9.17
🕗 Não afetado: Versões anteriores a 1.9.14 (a opção -R não existia)
Atualize para sudo 1.9.17p1 ou posterior.
Considere limitar ou auditar o uso de sudo -R por meio de políticas de configuração.
Use módulos de segurança como SELinux ou AppArmor para restringir operações inesperadas do sudo.
Este repositório é fornecido apenas para testes de segurança autorizados e fins educacionais. Executar esses scripts em sistemas sem permissão explícita é ilegal e viola padrões éticos.