
Эксплойт-скрипт для CVE-2025-32463 — локальное повышение привилегий в sudo 1.9.14-1.9.17 через chroot, предназначен для авторизованного тестирования и проверки патчей.
chrootЭксплойт-скрипт, демонстрирующий локальное повышение привилегий, затрагивающее определённые выпуски Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2Этот репозиторий содержит эксплойт-скрипт для CVE-2025-32463 — локального повышения привилегий, связанного с поведением chroot в затронутых версиях sudo (1.9.14–1.9.17). Используйте этот репозиторий только для оборонительных исследований, проверки исправлений или авторизованного тестирования на проникновение на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Этот код потенциально опасен. Не запускайте его на системах, для которых у вас нет явного разрешения. Неправильное использование может быть незаконным и/или привести к потере данных. Используя содержимое этого репозитория, вы соглашаетесь с тем, что несёте ответственность за любые последствия. Если вы проводите тестирование, делайте это в изолированной лаборатории или на снапшоте виртуальной машины, который можно восстановить.
Если вы обнаружите эту уязвимость в производственной среде, следуйте лучшим практикам ответственного раскрытия: свяжитесь с поставщиком или сопровождающими и дайте им время на реагирование до публичной эксплуатации.
sudo (например, 1.9.14 → 1.9.17). Перед тестированием проверьте локальную версию sudo.# клонировать репозиторий
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# сделать эксплойт-скрипт исполняемым
chmod +x ./CVE-2025-32463
# запустить эксплойт (только на авторизованных/тестовых системах)
./CVE-2025-32463