
Proof-of-concept-Exploit für CVE-2025-32463, eine lokale Privilegienausweitung in der chroot-Funktion von sudo durch bösartiges Laden der NSS-Bibliothek. Enthält eine Docker-basierte Testumgebung.
Die Dockerfile erstellt eine sichere, isolierte Testumgebung mit einer anfälligen Version von sudo (1.9.16p2). Dadurch können Sie den Exploit testen, ohne Ihr Hostsystem zu beeinträchtigen.
# Bauen der anfälligen Testumgebung
docker build -t cve .
# Ausführen des Containers (erstellt einen unprivilegierten Benutzer 'testuser')
docker run -it cve
# Ausführen des Proof-of-Concept-Exploits
./poc.sh
Nach dem Ausführen von poc.sh sollten Sie eine Root-Shell innerhalb des Containers erhalten, was die Privilegieneskalation demonstriert.
Die Schwachstelle ist eine lokale Privilegieneskalation, die die Sudo-chroot-Funktion betrifft. Für die Ausnutzung müssen keine sudo-Regeln für den Benutzer definiert sein. Somit könnte jeder lokale Benutzer potenziell Root-Rechte erlangen, wenn eine anfällige Version von sudo installiert ist.
CVE-2025-32463 ist eine kritische Privilegieneskalations-Schwachstelle in der chroot-Funktion von sudo (Option -R oder --chroot). Die Schwachstelle ermöglicht es einem unprivilegierten lokalen Benutzer, Root-Rechte zu erlangen, ohne dass sudo-Berechtigungen konfiguriert sein müssen.
Die Schwachstelle nutzt eine Race-Condition aus, wie sudo beim Verwenden der -R-chroot-Option mit Name Service Switch (NSS)-Bibliotheken umgeht. Wenn sudo eine chroot-Operation durchführt:
/etc/nsswitch.confDer Proof-of-Concept-Exploit funktioniert wie folgt:
nsswitch.conf ein, die Abfragen zur NSS-Bibliothek des Angreifers umleitetsudo -R <chroot_pfad> /bin/true ausHinweis: Sudo-Versionen <=1.8.32 sind nicht anfällig, da die chroot-Funktion nicht existiert
Aktualisieren Sie auf sudo Version 1.9.17p1 oder höher, die einen Fix für diese Schwachstelle enthält.
sudo -RÜberwachen Sie Systemprotokolle auf:
sudo -R durch unprivilegierte BenutzerDieser Proof-of-Concept dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie diesen Exploit nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal.
Die CVE-2025-32463 Sudo-chroot-Privilegieneskalations-Schwachstelle wurde von Rich Mirch von der Stratascale Cyber Research Unit entdeckt. Die gesamte Anerkennung für die Forschung und den POC gebührt ihm. Zeigen Sie etwas Unterstützung und lesen Sie die Forschung hier: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot