
Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2025-32463, une vulnérabilité dans sudo permettant une évasion chroot pour obtenir une élévation de privilèges locale.
Description
Ce dépôt contient une preuve de concept (PoC) basée sur Python pour CVE-2025-32463, une vulnérabilité d'escalade de privilèges locaux dans les versions de sudo 1.9.14 à 1.9.17. Lorsqu'un utilisateur a des privilèges sudo pour exécuter une commande dans un environnement chroot (option -R), un attaquant peut abuser du mécanisme Name Service Switch (NSS) pour charger un objet partagé malveillant. Cela permet à l'attaquant de s'échapper du chroot et d'exécuter du code arbitraire en tant qu'utilisateur root.
Cet exploit a été inspiré par le projet CVE-2025-32463-POC de K1tt3h.
Avertissement
Ce script est fourni uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script.
À propos de la vulnérabilité
--chroot)Fonctionnalités
Prérequis
gcc installé pour compiler la charge utile.Utilisation
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
Comment ça marche
__attribute__((constructor)) conçue pour lancer un shell root dès son exécution./etc/nsswitch.conf malveillant.libnss_privesc.so.2) pour gérer les recherches de mots de passe.libnss_privesc.so.2 et placée là où l'éditeur de liens dynamique peut le trouver.sudo est exécuté avec l'option -R, il entre dans le chroot, lit la configuration malveillante et charge notre objet partagé, déclenchant le constructeur et lançant un shell root.