以下是对 CVE-2025-32463 的摘要(不含链接):
CVE-2025-32463 是 Sudo 版本 1.9.14 至 1.9.17 中的一个本地权限提升漏洞。它通过操纵 Sudo 处理 nsswitch.conf 的方式来滥用 --chroot(-R)选项。这允许本地攻击者诱骗 Sudo 加载恶意共享库,从而获得 root 访问权限,即使他们不在 sudoers 文件中也是如此。
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command 的命令。/fake-dir 中,他们放置一个假的 etc/nsswitch.conf,强制 Sudo 通过自定义方法解析用户或组。sudo --version--chroot 选项即使某个用户没有 sudo 权限,他们也可能通过滥用此漏洞获得 root 权限。这是一个影响许多系统的严重问题,应该立即进行修补。
此 PoC 仅供教育和研究目的使用。未经许可在任何系统上运行它都是非法且不道德的!!!