
Эксплойт-доказательство концепции для CVE-2025-32463 — локальной уязвимости повышения привилегий в sudo, позволяющей обойти chroot-изоляцию через определённые конфигурации sudoers.
Критическая уязвимость, затрагивающая
sudoверсий 1.9.0–1.9.17p1, позволяющая пользователям выйти изchrootи получить доступ к реальной корневой файловой системе.
CVE-2025-32463 — это уязвимость локального повышения привилегий в sudo, которая позволяет пользователям с определёнными конфигурациями sudoers выйти из изолированного окружения chroot и получить доступ к корневому каталогу хост-системы.
Если ваш /etc/sudoers содержит строки вроде:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
То ваша система потенциально уязвима.
Этот репозиторий демонстрирует рабочее доказательство концепции эксплуатации данной уязвимости.
⚠️ Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

sudo (1.9.0–1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
Ознакомьтесь с кодом эксплойта и адаптируйте его по мере необходимости для вашего окружения.
Выполните PoC в среде sudo с chroot.
🛡️ Меры защиты
Чтобы защитить свои системы:
📚 Ссылки
⚠️ Отказ от ответственности
Этот проект распространяется под лицензией MIT. Данный PoC предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск.