
Prueba de concepto que demuestra una escalada local de privilegios en sudo (CVE-2025-32463) mediante la manipulación de la configuración de chroot, destinada a pruebas defensivas y verificación de parches en entornos aislados.
AVISO LEGAL:
Este repositorio contiene una prueba de concepto destinada únicamente a fines educativos, investigación defensiva y pruebas de penetración autorizadas.
NO utilice este código en sistemas que no sean de su propiedad o para los que no tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado es ilegal y puede acarrear sanciones penales o civiles. El autor no asume ninguna responsabilidad por el mal uso de este material.
Esta PoC demuestra un problema de escalada de privilegios locales registrado como CVE-2025-32463. La vulnerabilidad puede permitir que un usuario local sin privilegios obtenga privilegios de root al influir en el uso que hace sudo de la resolución de configuración o bibliotecas dentro de un entorno tipo chroot. El código incluido en este repositorio es únicamente para verificar y endurecer sistemas en entornos de laboratorio controlados.
Se sabe que las versiones de sudo anteriores a 1.9.17p1 (o versiones equivalentes con parches del proveedor) son vulnerables. Confirme los nombres y versiones exactos de los paquetes afectados con el aviso de seguridad de su proveedor/distribución.
Entorno de pruebas aislado y sin conexión (VM o contenedor de su propiedad).
Cadena de herramientas de compilación si se prueba la compilación de la PoC (gcc, make) cuando corresponda.
Familiaridad con la administración de sistemas, conceptos de chroot y prácticas seguras de pruebas.
No ejecute la PoC en sistemas de producción ni en sistemas que no sean de su propiedad.
Realice las pruebas únicamente en una VM de laboratorio aislada o en un entorno desechable. Haga una instantánea de la VM antes de probar para poder restaurarla.
Si es propietario de un sistema y verifica el estado del parche, compruebe la versión de su paquete sudo y aplique los parches del proveedor en lugar de depender de la eliminación de la PoC. Aplicar el parche es la mitigación recomendada.
Aplique el parche de inmediato: instale las actualizaciones proporcionadas por el proveedor que actualicen sudo a 1.9.17p1 o posterior (o la actualización de seguridad equivalente para su distribución).
Evite permitir que usuarios no confiables pueblen o controlen directorios chroot utilizados por sudo. Asegúrese de que los directorios chroot sean propiedad exclusiva de administradores y solo puedan ser modificados por ellos.
Asegúrese de que los archivos de configuración del sistema (por ejemplo, /etc/nsswitch.conf) y las bibliotecas compartidas no se referencien desde ubicaciones escribibles por el usuario.
Aplique endurecimiento del sistema de archivos (opciones de montaje como noexec, nosuid, cuando corresponda) y aplique propiedad/permisos estrictos en los archivos de configuración.
Minimice los privilegios de sudo en sudoers y prefiera modelos de operación con privilegios mínimos.
Utilice monitoreo de integridad y monitoreo de registros para detectar actividad anómala de sudo.
Si descubre problemas adicionales, siga prácticas de divulgación responsable: contacte al proveedor, permita un tiempo razonable para una corrección y evite la divulgación pública que permita una explotación generalizada antes de que existan correcciones. Al publicar PoCs, priorice la orientación defensiva y evite publicar manuales de explotación paso a paso que permitan el abuso.
Las contribuciones son bienvenidas, pero deben seguir un enfoque de divulgación defensivo y no accionable. Envíe problemas o solicitudes de extracción que mejoren únicamente la detección, mitigación u orientación de pruebas seguras.
chmod +x poc.sh && bash poc.sh