
Proof-of-concept, der eine lokale Privilegieneskalation in sudo (CVE-2025-32463) über die Manipulation der chroot-Konfiguration demonstriert, vorgesehen für defensive Tests und Patch-Verifizierung in isolierten Umgebungen.
HAFTUNGSAUSSCHLUSS:
Dieses Repository enthält einen Proof-of-Concept, der ausschließlich für Bildungszwecke, defensive Forschung und autorisierte Penetrationstests gedacht ist.
Verwenden Sie diesen Code NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unautorisierte Nutzung ist illegal und kann zu straf- oder zivilrechtlichen Konsequenzen führen. Der Autor übernimmt keinerlei Haftung für Missbrauch dieses Materials.
Dieser PoC demonstriert ein lokales Privilege-Escalation-Problem, das als CVE-2025-32463 verfolgt wird. Die Schwachstelle kann es einem lokalen, nicht privilegierten Benutzer ermöglichen, Root-Rechte zu erlangen, indem er die Verwendung von Konfiguration oder Bibliotheksauflösung durch sudo innerhalb einer chroot-ähnlichen Umgebung beeinflusst. Der in diesem Repository enthaltene Code dient ausschließlich der Verifizierung und Härtung von Systemen in kontrollierten Laborumgebungen.
sudo-Versionen vor 1.9.17p1 (oder gleichwertige, vom Hersteller gepatchte Releases) gelten als verwundbar. Bestätigen Sie die genauen betroffenen Paketnamen und Versionen mit Ihrem Distributionsanbieter/Sicherheitshinweis.
Isolierte, offline Testumgebung (VM oder Container, die Ihnen gehören).
Eine Build-Toolchain zum Testen der PoC-Kompilierung (gcc, make), sofern zutreffend.
Vertrautheit mit Systemadministration, chroot-Konzepten und sicheren Testpraktiken.
Führen Sie den PoC nicht auf Produktionssystemen oder Systemen aus, die Ihnen nicht gehören.
Führen Sie Tests nur in einer isolierten Labor-VM oder einer Wegwerfumgebung durch. Erstellen Sie vor dem Testen einen Snapshot der VM, damit Sie sie wiederherstellen können.
Wenn Sie als Systembesitzer den Patch-Status verifizieren, prüfen Sie Ihre sudo-Paketversion und wenden Sie Hersteller-Patches an, anstatt sich auf die Entfernung des PoC zu verlassen. Patchen ist die empfohlene Abhilfemaßnahme.
Sofort patchen: Installieren Sie vom Hersteller bereitgestellte Updates, die sudo auf 1.9.17p1 oder höher aktualisieren (oder das gleichwertige Sicherheitsupdate für Ihre Distribution).
Vermeiden Sie es, nicht vertrauenswürdigen Benutzern zu erlauben, chroot-Verzeichnisse zu befüllen oder zu kontrollieren, die von sudo verwendet werden. Stellen Sie sicher, dass chroot-Verzeichnisse nur Administratoren gehören und nur von diesen beschreibbar sind.
Stellen Sie sicher, dass Systemkonfigurationsdateien (z. B. /etc/nsswitch.conf) und gemeinsam genutzte Bibliotheken nicht von benutzerbeschreibbaren Speicherorten referenziert werden.
Wenden Sie Dateisystem-Härtung an (Mount-Optionen wie noexec, nosuid, wo angemessen) und erzwingen Sie strenge Besitzverhältnisse/Berechtigungen für Konfigurationsdateien.
Minimieren Sie sudo-Berechtigungen in sudoers und bevorzugen Sie Modelle mit geringsten Privilegien.
Verwenden Sie Integritäts- und Protokollüberwachung, um anomale sudo-Aktivitäten zu erkennen.
Wenn Sie weitere Probleme entdecken, befolgen Sie Praktiken der verantwortungsvollen Offenlegung: Kontaktieren Sie den Hersteller, geben Sie angemessene Zeit für einen Fix und vermeiden Sie öffentliche Offenlegung, die weit verbreitete Ausnutzung ermöglicht, bevor Fixes verfügbar sind. Priorisieren Sie bei der Veröffentlichung von PoCs defensive Anleitungen und vermeiden Sie die Veröffentlichung von Schritt-für-Schritt-Exploit-Playbooks, die Missbrauch ermöglichen würden.
Beiträge sind willkommen, müssen jedoch einem defensiven, nicht handlungsorientierten Offenlegungsansatz folgen. Reichen Sie nur Issues oder Pull Requests ein, die Erkennung, Gegenmaßnahmen oder sichere Testanleitungen verbessern.
chmod +x poc.sh && bash poc.sh