
Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo que permite escapar da jaula chroot por meio de configurações específicas do sudoers.
Uma vulnerabilidade crítica que afeta as versões 1.9.0 a 1.9.17p1 do
sudo, permitindo que usuários escapem dochroote obtenham acesso ao sistema de arquivos raiz real.
CVE-2025-32463 é uma vulnerabilidade de escalonamento local de privilégios no sudo que permite que usuários com configurações específicas de sudoers escapem de uma jaula chroot e acessem o diretório raiz do sistema host.
Se o seu /etc/sudoers contiver linhas como:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
Então o seu sistema está potencialmente vulnerável.
Este repositório demonstra uma Prova de Conceito funcional para explorar a vulnerabilidade.
⚠️ Este PoC é apenas para fins educacionais e de pesquisa. Use com responsabilidade e somente em ambientes que você possui ou para os quais tenha permissão explícita para testar.

sudo (1.9.0 a 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Leia o código do exploit e adapte-o conforme necessário para o seu ambiente.
Execute o PoC no ambiente sudo com chroot.
🛡️ Mitigação Para proteger seus sistemas:
📚 Referências
⚠️ Aviso Legal Este projeto está licenciado sob a Licença MIT. Este PoC é fornecido como está, sem garantias de qualquer tipo. Use por sua conta e risco.