
Ce projet est basé sur Docker pour créer un environnement expérimental visant à reproduire et tester la vulnérabilité d'élévation de privilèges locale sudo CVE-2025-32463.

Ce projet met en place, avec Docker, un environnement de laboratoire pour reproduire et tester la vulnérabilité d'élévation de privilèges locaux CVE-2025-32463 de sudo. L'image contient une version affectée de sudo, ainsi que des scripts d'exploitation et des outils auxiliaires, adaptés aux chercheurs en sécurité et aux apprenants souhaitant une analyse pratique.
🐳 L'image est publiée sur Docker Hub et peut être tirée directement :
| Fichier / Répertoire | Description |
|---|---|
| docker/deb/Dockerfile | sudo installé via le paquet deb |
| docker/source/Dockerfile | sudo compilé à partir des sources |
| docker/sudo-chwoot.sh | Script d'exploitation déclenchant le contournement de chroot dans sudo et obtenant un shell root |
| docker/build.sh | Script auxiliaire pour construire toutes les images Docker en une commande |
| De la CVE-2025-32463 à la sécurité d'isolation des conteneurs chroot | Document d'étude |
Tirez l'une des deux versions de l'image et exécutez‑la localement :
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
ou
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
Exécutez le script PoC dans le répertoire de travail. Vous pouvez lui ajouter n'importe quelle commande ; sans commande, il ouvre un bash interactif par défaut :
./sudo-chwoot.sh id
./sudo-chwoot.sh
Comme nous avons ajouté le paramètre --rm au lancement du conteneur, celui‑ci sera automatiquement détruit lorsque vous quitterez l'environnement avec exit. Pour supprimer l'image, exécutez la commande suivante.
docker rmi y4ney/cve-2025-32463-lab:source
ou
docker rmi y4ney/cve-2025-32463-lab:deb

Clonez le projet
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
Entrez dans le répertoire docker et lancez le script de construction :
cd docker
./build.sh <votre-nom-docker-hub>
Ce script construit les images suivantes :
<votre-nom-docker-hub>/cve-2025-32463-lab:deb : environnement basé sur le paquet officiel .deb de la version affectée<votre-nom-docker-hub>/cve-2025-32463-lab:source : environnement construit à partir des sources, adapté au débogage et à l'analyse du codeLancez le conteneur et ouvrez un terminal interactif :
docker run -it --rm <votre-nom-docker-hub>/cve-2025-32463-lab:source bash
ou
docker run -it --rm <votre-nom-docker-hub>/cve-2025-32463-lab:deb bash
Dans le conteneur, exécutez le script d'exploitation :
./sudo-chwoot.sh
Si l'exploitation réussit, vous obtiendrez les droits root à l'intérieur du conteneur.
Assurez‑vous que les outils suivants sont installés et configurés sur votre système :
.sh)chmod +x *.sh pour ajouter les droits d'exécutionCe projet est distribué sous la licence MIT. Vous êtes libre de l'utiliser et de le modifier.