
Dieses Projekt basiert auf Docker und erstellt eine Testumgebung zur Reproduktion und Prüfung der lokalen Privilegienausweitungsschwachstelle sudo CVE-2025-32463.

Dieses Projekt erstellt mit Docker eine experimentelle Umgebung, um die lokale Privilegienausweitung CVE-2025-32463 in sudo zu reproduzieren und zu testen. Das Image enthält die betroffene Version von sudo sowie Exploit-Skripte und Hilfsprogramme, die sich für Sicherheitsforscher und Lernende für praktische Analysen eignen.
🐳 Das Image wurde auf Docker Hub veröffentlicht und kann direkt bezogen werden:
Ziehen Sie nach Belieben eines der Versionen des Images und führen Sie es lokal aus:
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
oder
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
Führen Sie das PoC-Skript im Arbeitsverzeichnis aus. Dem Skript kann ein beliebiger Befehl angehängt werden; wird kein Befehl angehängt, wird standardmäßig eine interaktive bash geöffnet:
./sudo-chwoot.sh id
./sudo-chwoot.sh
Da wir beim Starten des Containers den Parameter --rm angegeben haben, wird der Container nach dem Verlassen mit exit automatisch gelöscht. Um das Image zu löschen, führen Sie die folgenden Befehle aus:
docker rmi y4ney/cve-2025-32463-lab:source
oder
docker rmi y4ney/cve-2025-32463-lab:deb

Repository klonen
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
Wechseln Sie in das Verzeichnis docker und führen Sie das Build-Skript aus:
cd docker
./build.sh <your-docker-hub-name>
Das Skript erstellt die folgenden Images:
<your-docker-hub-name>/cve-2025-32463-lab:deb: Umgebung der betroffenen Version, erstellt mit dem offiziellen .deb-Paket<your-docker-hub-name>/cve-2025-32463-lab:source: Umgebung, die aus dem Quellcode erstellt wurde, geeignet für Debugging und Quellcode-AnalyseStarten Sie den Container und öffnen Sie ein interaktives Terminal:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
oder
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
Führen Sie das Exploit-Skript im Container aus:
./sudo-chwoot.sh
Bei erfolgreichem Exploit erhalten Sie root-Rechte innerhalb des Containers.
Stellen Sie sicher, dass die folgenden Werkzeuge installiert und konfiguriert sind:
.sh-Skripten)chmod +x *.sh die Ausführungsberechtigung hinzuDieses Projekt ist unter der MIT Open-Source-Lizenz lizenziert. Sie können es frei verwenden und modifizieren.
| Datei / Verzeichnis | Beschreibung |
|---|
| docker/deb/Dockerfile | sudo installiert mit .deb-Paket |
| docker/source/Dockerfile | sudo aus selbst kompilierter Quelle |
| docker/sudo-chwoot.sh | Exploit-Skript, das die chroot-Berechtigungsumgehung von sudo auslöst und eine root-Shell erlangt |
| docker/build.sh | Hilfsskript zum Bauen aller Docker-Images auf einmal |
| 从 CVE-2025-32463 谈及 chroot 的容器隔离安全性 | Dokumentation |