
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-32463, eine Schwachstelle in sudo, die einen Chroot-Escape zur lokalen Rechteausweitung ermöglicht.
Beschreibung
Dieses Repository enthält einen auf Python basierenden Proof of Concept (PoC) für CVE-2025-32463, eine lokale Privilegienausweitungsschwachstelle in den Sudo-Versionen 1.9.14 bis 1.9.17. Wenn ein Benutzer über Sudo-Berechtigungen verfügt, um einen Befehl innerhalb einer Chroot-Umgebung (Flag -R) auszuführen, kann ein Angreifer den Name Service Switch (NSS)-Mechanismus missbrauchen, um ein schädliches Shared Object zu laden. Dadurch kann der Angreifer die Chroot-Umgebung verlassen und beliebigen Code als Root-Benutzer ausführen.
Dieser Exploit wurde von K1tt3h’s CVE-2025-32463-POC-Projekt inspiriert.
Haftungsausschluss
Dieses Skript wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Verwendung dieses Skripts gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast, ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Über die Schwachstelle
--chroot-Option)Funktionen
Voraussetzungen
gcc installiert zum Kompilieren des Payloads.Verwendung
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
So funktioniert es
__attribute__((constructor))-Funktion, die darauf ausgelegt ist, eine Root-Shell zu starten, sobald sie ausgeführt wird./etc/nsswitch.conf-Datei.libnss_privesc.so.2) für Passwortabfragen zu laden.libnss_privesc.so.2 kompiliert und dort abgelegt, wo der dynamische Linker sie finden kann.sudo mit dem Flag -R ausgeführt wird, betritt es die Chroot-Umgebung, liest die schädliche Konfiguration und lädt unser Shared Object, was den Konstruktor auslöst und eine Root-Shell startet.