
Proyecto práctico de investigación en seguridad que explota CVE-2025-32463 para obtener acceso root en una versión vulnerable de sudo. Incluye informe, PoC y pasos de mitigación.
✔️ Completado en HackViser (VIP Challenge)
Este repositorio contiene un exploit funcional para CVE-2025-32463, una vulnerabilidad crítica (CVSS 9.3) que afecta a las versiones de sudo 1.9.14 → 1.9.17 y permite escalada de privilegios local a ROOT abusando de la opción --chroot (-R).
El exploit abusa de la carga de una biblioteca compartida a través de libnss_ dentro de un entorno chroot temporal para ejecutar un comando arbitrario como root.
| Campo | Detalles |
|---|---|
| CVE | CVE-2025-32463 |
| Versiones Afectadas | sudo 1.9.14 – 1.9.17 |
| Versión Corregida | 1.9.17p1 |
| Gravedad | Crítica (9.3 CVSS) |
| Vector de Ataque | Local |
| Impacto | Escalada Completa de Privilegios a Root |
| Mitigación | Actualizar / Deshabilitar opción chroot |
Tarea:
Obtener acceso root en la máquina objetivo y recuperar la bandera desde:
1️⃣ Conectarse por SSH a la máquina objetivo
2️⃣ Moverse a /tmp (ubicación con permisos de escritura)
3️⃣ Crear el archivo del exploit
4️⃣ Pegar el exploit (script debajo) Guardar ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Hacerlo ejecutable chmod +x run.sh 6️⃣ Ejecutar el exploit ./run.sh 7️⃣ Verificar acceso root id whoami 8️⃣ Leer la bandera cat /secret.txt