
PoC для CVE-2025-32463: локальное повышение привилегий в sudo через --chroot. Эксплуатирует инъекцию NSS-модуля через специально созданные chroot-окружения. Предназначен для исследователей безопасности и лабораторных сред.
PoC для CVE-2025-32463: локальное повышение привилегий в sudo через --chroot. Эксплуатация внедрения NSS-модулей через специально созданные chroot-окружения. Разработан для исследователей безопасности и лабораторных сред.
sudo --chrootPython-эксплойт типа proof-of-concept для CVE-2025-32463 — локальной уязвимости повышения привилегий в
sudo(v1.9.14 - v1.9.17).
Эксплойт использует небезопасную опцию--chrootвsudoи вредоносное разрешение NSS для выполнения кода с правамиroot.
Этот код предоставляется строго в образовательных и исследовательских целях.
Не используйте на боевых системах и без явного разрешения.
Вы несёте полную ответственность за соблюдение применимых законов и политик.
CVE-2025-32463 — это локальная уязвимость повышения привилегий в sudo, появившаяся из-за функциональности --chroot (-R).
Если пользователю разрешено вызывать sudo с флагом -R, он может:
nsswitch.conflibnss_Xfiles.so.2sudo информации о пользователе — выполняя код с правами rootgcc (для компиляции payload в виде разделяемой библиотеки)sudo (v1.9.14 ≤ version < v1.9.17p1)sudo разрешает использование --chroot (например, через sudoers)Протестировано на:
sudo)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]