
Proof-of-Concept-Exploit für CVE-2025-32463, eine Sudo-chroot-Privilegieneskalations-Schwachstelle, die das Laden beliebiger Shared Objects demonstriert, um Root-Rechte zu erlangen.
/////// Haftungsausschluss /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Dieses Projekt dient ausschließlich Bildungszwecken. Durch die Nutzung eines Teils dieses Repositorys erkennen Sie an, dass Sie den hierin enthaltenen Code oder die Techniken nicht nutzen werden, um unbefugten Zugriff auf Systeme zu erlangen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Der Autor (nflatrea) übernimmt keinerlei Verantwortung oder Haftung für Missbrauch, Schäden oder Konsequenzen, die aus der Nutzung dieses Proof-of-Concept oder zugehöriger Materialien entstehen, und Sie stimmen zu, diesen Code auf eigenes Risiko zu verwenden.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Dieses Repository stellt einen Proof-of-Concept-Exploit für eine lokale Privilege-Escalation-Schwachstelle in sudo-Versionen 1.9.1 bis 1.9.17 bereit, die es einem nicht privilegierten Benutzer ermöglicht, durch Missbrauch der --chroot (-R)-Funktion Root-Rechte zu erlangen, selbst ohne spezifische sudo-Regeln.
Letzteres enthält eine einzelne Datei:
bipboop.sh : Ein eigenständiges Bash-Skript, das den Exploit demonstriert.
Es erstellt eine gefälschte chroot-Umgebung, baut ein bösartiges NSS-Modul und verwendet
sudo -R, um die Schwachstelle auszulösen.
sudo in einer Version zwischen 1.9.14 und 1.9.17gcc und grundlegende Build-Tools installiertCVE-2025-32463 ermöglicht das Laden beliebiger Shared Objects mit Root-Rechten aufgrund unsicheren chroot()-Verhaltens in Kombination mit Name Service Switch (NSS)- Lookups während des Befehlsabgleichs, wodurch ein nicht privilegierter Benutzer beschreibbare und kontrollierte Verzeichnisse ausnutzen kann. Wenn sudo in ein Verzeichnis chrootet, das beschreibbar und von einem nicht privilegierten Benutzer kontrolliert wird, löst es Benutzerinformationen mithilfe der NSS-Konfiguration innerhalb des chroot auf. Dies führt zum Laden beliebiger Shared Objects mit Root-Rechten.
Durch das Platzieren eines bösartigen Shared Objects (z. B. libnss_/bipboop.so.2) in der gefälschten chroot-Umgebung
kann ein Angreifer dessen Ausführung mit sudo auslösen, was zu einer Privilege Escalation führt.
Dieses Problem wurde in sudo-Version 1.9.14 eingeführt und ist in Version 1.9.17p1 behoben, wo die chroot-Funktion als veraltet eingestuft wurde.
sudo 1.9.14 bis 1.9.17 (VERWUNDBAR)sudo 1.9.17p1 und später (GEFIXT)CVE-2025-32463 wurde von Rich Mirch von der Stratascale Cyber Research Unit (CRU) entdeckt.
Full Disclosure : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Das Stratascale-CRU-Team führte eine detaillierte Analyse der sudo-chroot-Implementierung durch und identifizierte die Schwachstelle im Rahmen laufender Forschung zu privilegierten Linux-Dienstprogrammen. Ihre Arbeit umfasste Entdeckung, Ausnutzung, verantwortungsvolle Offenlegung gegenüber dem sudo-Maintainer und Koordination mit MITRE für die CVE-Zuweisung.