
Эксплойт на Python для CVE-2025-32463, критической уязвимости локального повышения привилегий в бинарном файле Sudo на системах Linux. Эта ошибка позволяет локальным пользователям получить root-доступ, эксплуатируя опцию --chroot, которая некорректно использует /etc/nsswitch.conf из каталога, контролируемого пользователем.
Обзор уязвимости CVE-2025-32463 затрагивает версии Sudo с 1.9.14 по 1.9.16 (исправлено в 1.9.17p1).
При запуске Sudo с опцией --chroot он может загружать конфигурацию из пути, контролируемого атакующим, что приводит к выполнению произвольного кода и повышению привилегий до root.
Использование: python3 CVE-2025-32463.py
Оценка CVSS: 7.8 (Высокий) Воздействие: Локальное повышение привилегий до root. Затронутые системы: Дистрибутивы Linux с уязвимой версией Sudo (например, Ubuntu 24.04 LTS, RHEL и др.).
Требования
Python 3.8+
Система Linux с уязвимой версией Sudo (проверить с помощью sudo --version). Локальная учетная запись пользователя с возможностью выполнять команды Sudo.