
🛡️ Proof of Concept (PoC) для CVE-2025-32463 — локальное повышение привилегий в sudo (версии 1.9.14–1.9.17). Эта эксплойт-программа злоупотребляет опцией --chroot и вредоносным nsswitch.conf для выполнения произвольного кода с правами root. ⚠️ Только для образовательных целей и авторизованного тестирования.
⚠️ Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-32463
Предназначен только для образовательных целей и использования в авторизованных средах.
CVE-2025-32463 — это локальная уязвимость повышения привилегий, затрагивающая версии sudo 1.9.14 – 1.9.17.
Ошибка кроется в том, как sudo обрабатывает опцию --chroot (-R), появившуюся в версии 1.9.14. Она позволяет непривилегированному пользователю создать поддельный nsswitch.conf внутри контролируемого chroot-пути, вынуждая sudo (работающий от root) загрузить произвольную NSS-библиотеку и выполнить код от имени root.
sudo ≥ 1.9.14 и < 1.9.17p1sudo (см. выше)gccsudo -R с произвольным каталогом (в некоторых конфигурациях это ограничено)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh