
# Laboratoire basé sur Docker et preuve de concept d'exploitation pour CVE-2025-32463, une élévation de privilèges locale sudo chroot, avec un conteneur Ubuntu vulnérable et un script d'exploitation.
Ce dépôt contient un laboratoire basé sur Docker et une preuve de concept d'exploitation pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locaux dans sudo (versions 1.9.14 à 1.9.17).
Ce code est réservé à des fins éducatives et de test autorisé. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
À l'intérieur du conteneur :
cd ~
./sudo-chwoot.sh
L'exploit abuse de l'option --chroot de sudo et d'un fichier nsswitch.conf modifié pour charger un module NSS malveillant, résultant en un accès root au shell.
Le concept de l'exploit et les détails de la vulnérabilité sont référencés depuis l'avis officiel de Sudo, la base de données CVE et les recherches de Stratascale.
Restez en sécurité et utilisez de manière responsable !