
Este proyecto construye un entorno experimental basado en Docker para reproducir y probar la vulnerabilidad de escalada de privilegios locales en sudo CVE-2025-32463.

Este proyecto utiliza Docker para crear un entorno de laboratorio destinado a reproducir y probar la vulnerabilidad de escalada de privilegios locales de sudo CVE-2025-32463. La imagen incluye una versión afectada de sudo, así como scripts de explotación y herramientas auxiliares, adecuada para que investigadores de seguridad y estudiantes la analicen en la práctica.
🐳 La imagen ya está publicada en Docker Hub; se puede extraer directamente:
Extraiga cualquiera de las versiones de la imagen y ejecútela localmente;
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
o
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
Ejecute el script PoC del directorio de trabajo. Este script admite cualquier comando adicional; si no se añade ninguno, abrirá por defecto una bash interactiva;
./sudo-chwoot.sh id
./sudo-chwoot.sh
Dado que al iniciar el contenedor añadimos el parámetro --rm, al usar exit para salir del entorno del contenedor, este se destruirá automáticamente. Para eliminar la imagen, ejecute el siguiente comando.
docker rmi y4ney/cve-2025-32463-lab:source
o
docker rmi y4ney/cve-2025-32463-lab:deb

Clone el proyecto
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
Entre en el directorio docker y ejecute el script de construcción:
cd docker
./build.sh <your-docker-hub-name>
Este script construirá las siguientes imágenes:
<your-docker-hub-name>/cve-2025-32463-lab:deb: entorno con la versión afectada construida con el paquete oficial .deb<your-docker-hub-name>/cve-2025-32463-lab:source: entorno construido desde el código fuente, adecuado para depuración y análisis de códigoInicie el contenedor y entre en la terminal interactiva:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
o
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
Ejecute el script de explotación dentro del contenedor:
./sudo-chwoot.sh
Si la explotación tiene éxito, obtendrá privilegios root dentro del contenedor.
Asegúrese de que el sistema tenga instaladas y configuradas las siguientes herramientas:
.sh)chmod +x *.shEste proyecto utiliza la licencia de código abierto MIT; es libre de usarlo y modificarlo.
| Archivo / Directorio | Descripción |
|---|
| docker/deb/Dockerfile | sudo instalado mediante el paquete deb |
| docker/source/Dockerfile | sudo compilado desde el código fuente |
| docker/sudo-chwoot.sh | Script de explotación que activa la omisión de chroot en sudo y obtiene una shell root |
| docker/build.sh | Script auxiliar para construir todas las imágenes Docker de una sola vez |
| De CVE-2025-32463 a la seguridad del aislamiento de contenedores con chroot | Documento de aprendizaje |