
PoC en Rust para CVE-2025-32463 (sudo chroot "chwoot" Local PrivEsc)
DESCARGO DE RESPONSABILIDAD
Este código es solo para fines educativos y de investigación.
No lo utilice en sistemas que no posea o para los que no tenga permiso de prueba.
El autor no se hace responsable de ningún uso indebido, daño o consecuencia legal derivada del uso de este código.
Esta es una implementación del exploit de la vulnerabilidad sudo chroot (CVE-2025-32463) que escribí en Rust basándome en el aviso de sudo y el aviso de Stratascale. El exploit permite ejecutar código arbitrario en forma de una biblioteca compartida debido a un error en la forma en que sudo maneja chroot.
Al pasar la opción chroot a sudo, se puede proporcionar un archivo /etc/nsswitch.conf malicioso dentro del directorio chroot que le indica a sudo que cargue un objeto compartido arbitrario. Este PoC abusa de esto para otorgar acceso root a un usuario no privilegiado.
Usando los binarios proporcionados en Releases, simplemente ejecute lo siguiente para obtener root:
./sudo_chroot_exploit
Esto utiliza una carga útil de biblioteca compartida que simplemente lanza un shell root.
El código de la carga útil (C) se proporciona en /payload. También se incluye un Makefile para compilar el código. Puede modificar o reemplazar la carga útil según lo considere necesario.
Para especificar una carga útil diferente a la predeterminada, puede ejecutar el siguiente comando:
/sudo_chroot_exploit -i custom_payload.so