
Exploit para CVE-2025-32462 permitindo escalonamento de privilégios ao contornar restrições de host do sudo em sistemas Linux com versões afetadas do sudo e direitos NOPASSWD.
Esta vulnerabilidade foi descoberta por Rich Mirch.
Mais detalhes podem ser encontrados em:
https://cxsecurity.com/issue/WLB-2025070022
Este script é um exploit para CVE-2025-32462, permitindo escalonamento de privilégios ao contornar as restrições de host do sudo.
Tem como alvo sistemas Linux com versões afetadas do sudo e requer que a opção sudo -h seja aceita com direitos NOPASSWD.
Esta implementação foi escrita por J3rich0123 para fins educacionais e de CTF.
O crédito pela descoberta permanece exclusivamente com Rich Mirch.
Execute o script para iniciar um shell pseudo-root em um host alvo definido em TARGET_HOST.
Para um shell interativo completo, digite bash no prompt ou execute vim → :!bash.