
Exploit de preuve de concept pour CVE-2025-32463, une escalade de privilèges locale dans la fonctionnalité chroot de sudo via le chargement malveillant de bibliothèque NSS. Inclut un environnement de test basé sur Docker.
Le Dockerfile crée un environnement de test sûr et isolé avec une version vulnérable de sudo (1.9.16p2) installée. Cela vous permet de tester l'exploit sans affecter votre système hôte.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
Après avoir exécuté poc.sh, vous devriez obtenir un shell root dans le conteneur, démontrant la vulnérabilité d'élévation de privilèges.
La vulnérabilité est une élévation de privilèges locaux impliquant la fonctionnalité chroot de Sudo. L'exploitation ne nécessite aucune règle sudo définie pour l'utilisateur. Ainsi, tout utilisateur local pourrait potentiellement passer à root si une version vulnérable de sudo est installée.
CVE-2025-32463 est une vulnérabilité critique d'élévation de privilèges dans la fonctionnalité chroot de sudo (option -R ou --chroot). Cette vulnérabilité permet à un utilisateur local non privilégié d'élever ses privilèges à root sans qu'aucune permission sudo ne soit configurée.
La vulnérabilité exploite une condition de concurrence dans la manière dont sudo gère les bibliothèques Name Service Switch (NSS) lors de l'utilisation de l'option -R chroot. Lorsque sudo effectue une opération chroot :
/etc/nsswitch.confL'exploit de preuve de concept fonctionne comme suit :
nsswitch.conf malveillant qui redirige les recherches vers la bibliothèque NSS de l'attaquantsudo -R <chroot_path> /bin/trueRemarque : Les versions de sudo <=1.8.32 ne sont pas vulnérables car la fonctionnalité chroot n'existe pas
Mettez à niveau vers sudo version 1.9.17p1 ou ultérieure, qui inclut un correctif pour cette vulnérabilité.
sudo -RSurveiller les journaux système pour :
sudo -R par des utilisateurs non privilégiésCette preuve de concept est fournie uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester. L'accès non autorisé à des systèmes informatiques est illégal.
La vulnérabilité d'élévation de privilèges CVE-2025-32463 Sudo chroot a été découverte par Rich Mirch de la Stratascale Cyber Research Unit. Tout le crédit de la recherche et de la POC lui revient. Montrez votre soutien et lisez la recherche ici : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot