
Proof of Concept для CVE-2025-32463 — локальный эксплойт повышения привилегий, нацеленный на sudo -R в уязвимых Linux-системах. Только для образовательных целей и авторизованного тестирования безопасности.
CVE-2025-32463 — это локальная уязвимость повышения привилегий, затрагивающая утилиту sudo.
Она позволяет обычному пользователю повысить привилегии до root, эксплуатируя опцию -R (которая задаёт пользовательский корневой каталог времени выполнения) вместе с подделанными конфигурациями NSS.
Успешная эксплуатация даёт локальному пользователю с низкими привилегиями полный доступ root, полностью нарушая границу безопасности системы.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ Исправлено: sudo 1.9.17p1 и новее
🚩 Уязвимы: sudo с 1.9.14 по 1.9.17
🕗 Не затронуты: версии до 1.9.14 (опция -R ещё не существовала)
Обновите sudo до 1.9.17p1 или новее.
Рассмотрите ограничение или аудит использования sudo -R с помощью политик конфигурации.
Используйте модули безопасности, такие как SELinux или AppArmor, для ограничения неожиданных операций sudo.
Этот репозиторий предоставлен только для авторизованного тестирования безопасности и образовательных целей. Запуск этих скриптов на системах без явного разрешения незаконен и нарушает этические нормы.