🚨 通过
-h/--host参数利用 sudo 的本地权限提升漏洞
影响存在 sudo 配置错误导致非预期根访问的系统。
此 PoC 演示了 CVE-2025-32462,这是 sudo(所有版本 ≤ 1.9.17)中的一个逻辑缺陷,滥用 -h 选项可绕过 RunAs 限制,导致非预期的根命令执行。
受影响的 sudo 版本:≤ 1.9.17
sudoers 配置包含类似这样的错误配置:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
测试特定命令(例如:whoami):
./CVE-2025-32462.sh whoami
如果系统存在漏洞且配置错误,此操作将通过 sudo -h 将你带入 root shell。要退出 root shell,请输入:exit
将 sudo 升级到 1.9.17p1 或更高版本
限制或禁用 -h / --host 选项的使用