chroot 实现本地权限提升漏洞利用脚本,演示影响特定 Sudo 1.9.x 版本(CVE-2025-32463)的本地权限提升。
sudo 1.9.16p2本仓库包含针对 CVE-2025-32463 的漏洞利用脚本,该漏洞涉及受影响 sudo 版本(1.9.14 至 1.9.17)中 chroot 行为的本地权限提升。请仅将本仓库用于防御性研究、补丁验证,或对您拥有或已获得明确测试许可的系统进行授权渗透测试。
此代码具有潜在危险性。请勿在未获得明确授权的系统上运行。滥用可能导致违法和/或数据丢失。使用本仓库内容即表示您同意自行承担一切后果。如果进行测试,请在可恢复的隔离实验室或虚拟机快照中进行。
如果您在生产环境中发现此漏洞,请遵循负责任披露的最佳实践:联系供应商或维护人员,并在公开利用前给予他们响应时间。
sudo 版本(例如 1.9.14 → 1.9.17)。测试前请验证本地 sudo 版本。# 克隆仓库
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# 使漏洞利用脚本可执行
chmod +x ./CVE-2025-32463
# 运行漏洞利用(仅在授权/测试系统上)
./CVE-2025-32463