
Laboratorio basado en Docker y prueba de concepto del exploit para CVE-2025-32463, una escalada local de privilegios en sudo chroot, que incluye un contenedor Ubuntu vulnerable y un script de explotación.
Este repositorio contiene un laboratorio basado en Docker y un exploit de prueba de concepto para CVE-2025-32463, una vulnerabilidad de escalada de privilegios local en sudo (versiones 1.9.14 a 1.9.17).
Este código es solo para fines educativos y de pruebas autorizadas. No lo utilice en sistemas que no le pertenezcan o para los que no tenga permiso explícito para probar.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
Dentro del contenedor:
cd ~
./sudo-chwoot.sh
El exploit abusa de la opción --chroot en sudo y de un nsswitch.conf manipulado para cargar un módulo NSS malicioso, lo que resulta en acceso a una shell de root.
El concepto del exploit y los detalles de la vulnerabilidad referenciados del aviso oficial de Sudo, la base de datos CVE y la investigación de Stratascale.
¡Manténgase seguro y úselo con responsabilidad!