
Praktisches Sicherheitsforschungsprojekt, das CVE-2025-32463 ausnutzt, um Root-Zugriff auf eine anfällige sudo-Version zu erlangen. Enthält Analyse, PoC und Minderungsmaßnahmen.
✔️ Abgeschlossen auf HackViser (VIP Challenge)
Dieses Repository enthält einen funktionierenden Exploit für CVE-2025-32463, eine kritische Sicherheitslücke (CVSS 9.3), die sudo in den Versionen 1.9.14 → 1.9.17 betrifft und eine lokale Privilegieneskalation auf ROOT ermöglicht, indem die --chroot (-R) Option missbraucht wird.
Der Exploit missbraucht das Laden einer gemeinsam genutzten Bibliothek über libnss_ innerhalb einer temporären chroot-Umgebung, um einen beliebigen Befehl als root auszuführen.
| Feld | Details |
|---|---|
| CVE | CVE-2025-32463 |
| Betroffene Versionen | sudo 1.9.14 – 1.9.17 |
| Korrigierte Version | 1.9.17p1 |
| Schweregrad | Kritisch (9.3 CVSS) |
| Angriffsvektor | Lokal |
| Auswirkung | Vollständige Root-Privilegieneskalation |
| Abhilfe | Aktualisierung / Deaktivierung der chroot-Option |
Aufgabe:
Erhalten Sie Root-Zugriff auf dem Zielrechner und rufen Sie die Flagge ab:
1️⃣ SSH in den Zielrechner
2️⃣ Wechseln Sie nach /tmp (beschreibbarer Speicherort)
3️⃣ Exploit-Datei erstellen
4️⃣ Fügen Sie den Exploit ein (Skript unten) Speichern ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Ausführbar machen chmod +x run.sh 6️⃣ Exploit ausführen ./run.sh 7️⃣ Root-Zugriff überprüfen id whoami 8️⃣ Flagge lesen cat /secret.txt