
Escalada de privilégios para root usando sudo chroot, SEM NECESSIDADE de gcc instalado.
Escalação de privilégios para root através do sudo, SEM NECESSIDADE de gcc instalado no alvo.
Descoberto por Rich Mirch.
Escrevi um artigo explicando a mitigação do ataque aqui: Ubuntu Unattended-Upgrades
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
Nenhum gcc é necessário na máquina alvo. O PoC funciona verificando a arquitetura atual (ex.: x86_64, aarch64) e, em seguida, executando o payload dinâmico pré-compilado correspondente. Se isso falhar, ele usa o payload estático como padrão.
Se o exploit falhar na sua máquina, você ainda pode compilá-lo usando:
./mkall-dynamic.sh
# then run
./get_root.sh
Mas obviamente você precisará de um compilador neste ponto.