
🔓 Локальное повышение привилегий PoC для CVE-2025-32462 (sudo -h bypass) – получение root через неправильно настроенный sudoers
🚨 Эксплойт локального повышения привилегий для
sudoчерез аргумент-h/--host
Затрагивает системы с неправильной конфигурациейsudo, допускающей неавторизованный доступ root.
Это PoC демонстрирует CVE-2025-32462, логическую ошибку в sudo (все версии ≤ 1.9.17),
где неправильное использование опции -h может обойти ограничения RunAs и разрешить неавторизованное выполнение команд от root.
Уязвимая версия sudo: ≤ 1.9.17
Конфигурация sudoers включает неправильную настройку, например:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
Чтобы проверить конкретную команду (например: whoami):
./CVE-2025-32462.sh whoami
Если система уязвима и неправильно настроена, это откроет root-оболочку через sudo -h. Чтобы выйти из root-оболочки, введите: exit
Обновите sudo до версии 1.9.17p1 или новее
Ограничьте или отключите использование опции -h / --host