
Projet pratique de recherche en sécurité exploitant CVE-2025-32463 pour obtenir un accès root sur une version vulnérable de sudo. Comprend une analyse, un PoC et des mesures d'atténuation.
✔️ Terminé sur HackViser (Défi VIP)
Ce dépôt contient un exploit fonctionnel pour CVE-2025-32463, une vulnérabilité critique (CVSS 9.3) affectant les versions 1.9.14 → 1.9.17 de sudo qui permet une escalade de privilèges locale vers ROOT en abusant de l'option --chroot (-R).
L'exploit abuse d'un chargement de bibliothèque partagée via libnss_ dans un environnement chroot temporaire pour exécuter une commande arbitraire en tant que root.
| Champ | Détails |
|---|---|
| CVE | CVE-2025-32463 |
| Versions affectées | sudo 1.9.14 – 1.9.17 |
| Version corrigée | 1.9.17p1 |
| Sévérité | Critique (9.3 CVSS) |
| Vecteur d'attaque | Local |
| Impact | Escalade complète des privilèges root |
| Atténuation | Mise à jour / Désactiver l'option chroot |
Tâche :
Obtenir un accès root sur la machine cible et récupérer le drapeau depuis :
1️⃣ SSH vers la machine cible
2️⃣ Déplacez-vous dans /tmp (emplacement accessible en écriture)
3️⃣ Créez le fichier d'exploit
4️⃣ Collez l'exploit (script ci-dessous) Sauvegardez ➝ Ctrl+X ➝ Y ➝ Entrée 5️⃣ Rendez-le exécutable chmod +x run.sh 6️⃣ Exécutez l'exploit ./run.sh 7️⃣ Vérifiez l'accès root id whoami 8️⃣ Lisez le drapeau cat /secret.txt