
🛡️ Proof of Concept (PoC) for CVE-2025-32463 - Local privilege escalation in sudo (versions 1.9.14 to 1.9.17). This exploit abuses the --chroot option and a malicious nsswitch.conf to execute arbitrary code as root. ⚠️ For educational and authorized testing only.
⚠️ 此仓库包含针对CVE-2025-32463的概念验证(PoC)利用代码
仅用于教育目的和授权环境中使用。
CVE-2025-32463 是一个影响 sudo 版本 1.9.14 至 1.9.17 的本地权限提升漏洞。
漏洞存在于 sudo 处理 1.9.14 引入的 --chroot(-R)选项的方式中。它允许非特权用户在受控的 chroot 路径中构造伪造的 nsswitch.conf,迫使以 root 身份运行的 sudo 加载任意的 NSS 库并以 root 权限执行代码。
sudo ≥ 1.9.14 且 < 1.9.17p1sudo 的受影响版本(见上文)gccsudo -R (某些设置会限制此操作)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh