此漏洞由 Rich Mirch 发现。
更多详情请参阅:
https://cxsecurity.com/issue/WLB-2025070022
该脚本是针对 CVE-2025-32462 的漏洞利用程序,通过绕过 sudo 的主机限制实现权限提升。
其目标是运行受影响版本 sudo 的 Linux 系统,并且要求 sudo -h 选项在拥有 NOPASSWD 权限时被接受。
此实现由 J3rich0123 编写,用于教育和 CTF 目的。
发现该漏洞的荣誉完全归功于 Rich Mirch。
运行该脚本可在由 TARGET_HOST 定义的目标主机上启动一个伪 root shell。
要获得完全交互式 shell,请在提示符下输入 bash,或运行 vim → :!bash。