
Script de exploração para CVE-2025-32463, uma escalada local de privilégios no sudo 1.9.14-1.9.17 via chroot, para testes autorizados e validação de patches.
chrootScript de exploit demonstrando uma escalada local de privilégios que afeta certas versões do Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2Este repositório contém um script de exploit para CVE-2025-32463, uma escalada local de privilégios envolvendo o comportamento do chroot em versões afetadas do sudo (1.9.14 até 1.9.17). Use este repositório apenas para pesquisa defensiva, validação de correções ou testes de penetração autorizados em sistemas que você possui ou para os quais tem permissão explícita para testar.
Este código é potencialmente perigoso. Não o execute em sistemas para os quais você não tenha autorização explícita. O uso indevido pode ser ilegal e/ou causar perda de dados. Ao usar o conteúdo deste repositório, você concorda que é responsável por quaisquer consequências. Se estiver testando, faça-o em um laboratório isolado ou em um snapshot de VM que possa restaurar.
Se você descobrir esta vulnerabilidade em um ambiente de produção, siga as melhores práticas de divulgação responsável: entre em contato com o fornecedor ou com os mantenedores e dê a eles tempo para responder antes da exploração pública.
sudo (ex.: 1.9.14 → 1.9.17). Verifique a versão local do sudo antes de testar.# clonar o repositório
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# tornar o script de exploit executável
chmod +x ./CVE-2025-32463
# executar o exploit (apenas em sistemas autorizados/de teste)
./CVE-2025-32463