
Docker-basiertes Labor und Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Privilegieneskalation in sudo chroot, mit einem verwundbaren Ubuntu-Container und Exploit-Skript.
Dieses Repository enthält ein Docker-basiertes Labor und einen Proof-of-Concept-Exploit für CVE-2025-32463, eine lokale Privilegienausweitungsschwachstelle in sudo (Versionen 1.9.14 bis 1.9.17).
Dieser Code dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
Innerhalb des Containers:
cd ~
./sudo-chwoot.sh
Der Exploit missbraucht die --chroot-Option in sudo und eine manipulierte nsswitch.conf, um ein schädliches NSS-Modul zu laden, was zu Root-Shell-Zugriff führt.
Exploit-Konzept und Schwachstellendetails stammen aus dem offiziellen Sudo-Sicherheitshinweis, der CVE-Datenbank und der Forschung von Stratascale.
Bleiben Sie sicher und nutzen Sie es verantwortungsbewusst!