
Prueba de concepto del exploit para CVE-2025-32463, una vulnerabilidad de escalada de privilegios en sudo chroot, que demuestra la carga arbitraria de objetos compartidos para obtener privilegios de root.
/////// Aviso /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Este proyecto se proporciona únicamente con fines educativos. Al utilizar cualquier parte de este repositorio, reconoces que no utilizarás el código ni las técnicas aquí contenidas para obtener acceso no autorizado a sistemas que no poseas o para los que no tengas permiso explícito de prueba.
El autor (nflatrea) no asume ninguna responsabilidad ni obligación por cualquier uso indebido, daño o consecuencia derivada del uso de esta prueba de concepto o materiales relacionados, y aceptas utilizar este código bajo tu propio riesgo.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Este repositorio proporciona una prueba de concepto de exploit para una vulnerabilidad de escalada local de privilegios en las versiones de sudo 1.9.1 a 1.9.17, que permite a un usuario sin privilegios escalar a privilegios de root abusando de la función --chroot (-R), incluso sin reglas específicas de sudo.
El mismo incluye un único archivo:
bipboop.sh : Un script bash autocontenido que demuestra el exploit.
Crea un entorno chroot falso, compila un módulo NSS malicioso y utiliza
sudo -R para desencadenar la vulnerabilidad.
sudo entre 1.9.14 y 1.9.17gcc y herramientas básicas de compilación instaladasCVE-2025-32463 permite la carga arbitraria de objetos compartidos con privilegios de root debido a un comportamiento inseguro de chroot() combinado con búsquedas de Name Service Switch (NSS) durante la coincidencia de comandos, lo que permite a un usuario sin privilegios explotar directorios escribibles y controlados. Cuando sudo realiza chroot a un directorio que es escribible y controlado por un usuario sin privilegios, resuelve la información del usuario utilizando la configuración NSS dentro del chroot. Esto conduce a la carga arbitraria de objetos compartidos con privilegios de root.
Al colocar un objeto compartido malicioso (por ejemplo, libnss_/bipboop.so.2) en el entorno chroot falso,
un atacante puede desencadenar su ejecución con sudo, lo que resulta en una escalada de privilegios.
Este problema se introdujo en la versión 1.9.14 de sudo y se corrigió en la versión 1.9.17p1, donde la función chroot fue desaprobada.
sudo 1.9.14 a 1.9.17 (VULNERABLE)sudo 1.9.17p1 y posteriores (CORREGIDO)CVE-2025-32463 fue descubierta por Rich Mirch de la Unidad de Investigación Cibernética (CRU) de Stratascale.
Divulgación completa: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
El equipo CRU de Stratascale realizó un análisis detallado de la implementación de chroot en sudo e identificó la vulnerabilidad como parte de una investigación continua sobre utilidades privilegiadas de Linux. Su trabajo incluyó el descubrimiento, la explotación, la divulgación responsable al mantenedor de sudo y la coordinación con MITRE para la asignación del CVE.