
CVE-2025-32463 Proof of Concept
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-32463, eine lokale Privilegieneskalations-Schwachstelle in sudo Versionen 1.9.14 bis 1.9.17. Die Schwachstelle ermöglicht es einem lokalen, nicht privilegierten Benutzer, seine Privilegien auf root zu erhöhen, indem er die --chroot (-R) Funktion in sudo missbraucht, selbst wenn für diesen Benutzer keine spezifischen sudo-Regeln definiert sind.
CVE-2025-32463 resultiert aus unsicherem Verhalten in sudo bei der Durchführung von chroot() in Kombination mit Name Service Switch (NSS)-Lookups während der Befehlszuordnung. Wenn sudo in ein Verzeichnis chrootet, das von einem nicht privilegierten Benutzer beschreibbar und kontrollierbar ist, werden Benutzerinformationen unter Verwendung der NSS-Konfiguration innerhalb des Chroots aufgelöst. Dies führt zum Laden beliebiger Shared Objects mit Root-Privilegien.
Durch das Platzieren eines bösartigen Shared Objects (z.B. libnss_/malicious.so.2) in der gefälschten Chroot-Umgebung kann ein Angreifer dessen Ausführung mit sudo auslösen, was zu einer Privilegieneskalation führt.
Dieses Problem wurde in sudo Version 1.9.14 eingeführt und ist in Version 1.9.17p1 behoben, wo die Chroot-Funktion als veraltet markiert wurde.
sudo 1.9.14 bis 1.9.17sudo 1.9.17p1 und später1.9.14 (Chroot-Funktion existierte nicht)Dieses Repository enthält eine einzelne Datei:
CVE-2025-32463-POC.shsudo -R, um die Schwachstelle auszulösen.sudo Version zwischen 1.9.14 und 1.9.17gcc und grundlegende Build-Tools installiertCVE-2025-32463 wurde von Rich Mirch von der Stratascale Cyber Research Unit (CRU) entdeckt.
Das Stratascale CRU-Team führte eine detaillierte Analyse der sudo chroot-Implementierung durch und identifizierte die Schwachstelle im Rahmen laufender Forschung zu privilegierten Linux-Dienstprogrammen. Ihre Arbeit umfasste Entdeckung, Ausnutzung, verantwortungsvolle Offenlegung gegenüber dem sudo-Betreuer und Koordination mit MITRE für die CVE-Zuweisung.
Besonderer Dank gilt Todd Miller, dem Betreuer von sudo, für die Zusammenarbeit mit den Forschern bei der Triage und Behebung der Schwachstelle in Version 1.9.17p1.
Die vollständige technische Aufschlüsselung der Schwachstelle finden Sie in der ursprünglichen Offenlegung:
Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Durch die Nutzung eines Teils dieses Repositorys stimmen Sie zu:
Verwenden Sie diesen Code auf eigenes Risiko.