
Эксплойт для CVE-2025-32462, обеспечивающий повышение привилегий путем обхода ограничений хоста sudo на Linux-системах с затронутыми версиями sudo и правами NOPASSWD.
Эта уязвимость была обнаружена Ричем Мирчем.
Более подробную информацию можно найти по адресу:
https://cxsecurity.com/issue/WLB-2025070022
Этот скрипт представляет собой эксплойт для CVE-2025-32462, позволяющий повысить привилегии путём обхода ограничений хоста в sudo.
Он нацелен на системы Linux с уязвимыми версиями sudo и требует, чтобы опция sudo -h принималась с правами NOPASSWD.
Эта реализация написана J3rich0123 в образовательных целях и для CTF.
Авторство обнаружения полностью принадлежит Ричу Мирчу.
Запустите скрипт, чтобы получить псевдо-root оболочку на целевом хосте, указанном в TARGET_HOST.
Для получения полноценной интерактивной оболочки введите bash в приглашении или запустите vim → :!bash.