
Preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans sudo chroot, démontrant le chargement arbitraire d'objets partagés pour obtenir les privilèges root.
/////// Avertissement /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Ce projet est fourni uniquement à des fins éducatives. En utilisant toute partie de ce dépôt, vous reconnaissez que vous n'utiliserez pas le code ou les techniques contenus ici pour obtenir un accès non autorisé à des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
L'auteur (nflatrea) décline toute responsabilité en cas d'utilisation abusive, de dommage ou de conséquence résultant de l'utilisation de cette preuve de concept ou des documents associés, et vous acceptez d'utiliser ce code à vos propres risques.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Ce dépôt fournit une preuve de concept d'exploitation pour une vulnérabilité d'élévation de privilèges locale dans les versions de sudo 1.9.1 à 1.9.17, permettant à un utilisateur non privilégié d'élever ses privilèges à ceux de root en abusant de la fonctionnalité --chroot (-R), même sans règles sudo spécifiques.
Ce dernier comprend un fichier unique :
bipboop.sh : Un script bash autonome qui démontre l'exploitation.
Il crée un environnement chroot factice, construit un module NSS malveillant et utilise
sudo -R pour déclencher la vulnérabilité.
sudo comprise entre 1.9.14 et 1.9.17gcc et les outils de compilation de base installésCVE-2025-32463 permet le chargement arbitraire d'objets partagés avec les privilèges root en raison d'un comportement non sécurisé de chroot() combiné aux recherches Name Service Switch (NSS) lors de la correspondance des commandes, permettant à un utilisateur non privilégié d'exploiter des répertoires inscriptibles et contrôlés. Lorsque sudo effectue un chroot dans un répertoire inscriptible et contrôlé par un utilisateur non privilégié, il résout les informations utilisateur à l'aide de la configuration NSS à l'intérieur du chroot. Cela conduit au chargement arbitraire d'objets partagés avec les privilèges root.
En plaçant un objet partagé malveillant (par exemple, libnss_/bipboop.so.2) dans l'environnement chroot factice,
un attaquant peut déclencher son exécution avec sudo, ce qui entraîne une élévation de privilèges.
Ce problème a été introduit dans la version 1.9.14 de sudo et est corrigé dans la version 1.9.17p1, où la fonctionnalité chroot a été dépréciée.
sudo 1.9.14 à 1.9.17 (VULNÉRABLE)sudo 1.9.17p1 et versions ultérieures (CORRIGÉ)CVE-2025-32463 a été découverte par Rich Mirch de la Stratascale Cyber Research Unit (CRU).
Divulgation complète : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
L'équipe CRU de Stratascale a mené une analyse détaillée de l'implémentation du chroot de sudo et a identifié la vulnérabilité dans le cadre de recherches continues sur les utilitaires Linux privilégiés. Leur travail comprenait la découverte, l'exploitation, la divulgation responsable au mainteneur de sudo, et la coordination avec MITRE pour l'attribution du CVE.