
Exploit de prueba de concepto para CVE-2025-32463, una escalada de privilegios local en la función chroot de sudo mediante la carga maliciosa de bibliotecas NSS. Incluye un entorno de prueba basado en Docker.
El Dockerfile crea un entorno de prueba seguro y aislado con una versión vulnerable de sudo (1.9.16p2) instalada. Esto permite probar el exploit sin afectar su sistema anfitrión.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
Después de ejecutar poc.sh, debería obtener un shell de root dentro del contenedor, demostrando la vulnerabilidad de escalada de privilegios.
La vulnerabilidad es una escalada de privilegios local que involucra la característica Sudo chroot. La explotación no requiere que se definan reglas de sudo para el usuario. Por lo tanto, cualquier usuario local podría potencialmente escalar a root si una versión vulnerable de sudo está instalada.
CVE-2025-32463 es una vulnerabilidad crítica de escalada de privilegios en la característica chroot de sudo (opción -R o --chroot). La vulnerabilidad permite que un usuario local sin privilegios escale a root sin requerir que se configuren permisos de sudo.
La vulnerabilidad explota una condición de carrera en cómo sudo maneja las bibliotecas Name Service Switch (NSS) al usar la opción -R chroot. Cuando sudo realiza una operación chroot:
/etc/nsswitch.confEl exploit de prueba de concepto funciona de la siguiente manera:
nsswitch.conf malicioso que redirige las búsquedas a la biblioteca NSS del atacantesudo -R <ruta_chroot> /bin/trueNota: Las versiones de sudo <=1.8.32 no son vulnerables porque la característica chroot no existe
Actualice a la versión 1.9.17p1 o superior de sudo, que incluye una corrección para esta vulnerabilidad.
sudo -RMonitorear los registros del sistema para:
sudo -R por usuarios no privilegiadosEsta prueba de concepto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Solo use este exploit en sistemas que posea o para los que tenga permiso explícito por escrito para probar. El acceso no autorizado a sistemas informáticos es ilegal.
La vulnerabilidad de Elevación de Privilegios Sudo chroot CVE-2025-32463 fue descubierta por Rich Mirch de la Unidad de Investigación Cibernética de Stratascale. Todo el crédito de la investigación y la POC es para él. Muestre su apoyo y lea la investigación aquí: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot