
Laboratorio basato su Docker e proof-of-concept per CVE-2025-32463, una vulnerabilità di escalazione dei privilegi locale di sudo chroot. Include configurazione del container vulnerabile e script di exploit per test autorizzati.
Questo repository contiene un laboratorio basato su Docker e un proof-of-concept per CVE-2025-32463, una vulnerabilità di escalation dei privilegi locali in sudo (versioni 1.9.14 a 1.9.17).
Questo codice è solo per scopi educativi e di test autorizzati. Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
All'interno del contenitore:
cd ~
./sudo-chwoot.sh
L'exploit abusa dell'opzione --chroot in sudo e di un nsswitch.conf costruito ad arte per caricare un modulo NSS malevolo, ottenendo accesso a una shell di root.
Il concetto dell'exploit e i dettagli della vulnerabilità sono tratti dall'avviso ufficiale di Sudo, dal database CVE e dalla ricerca di Stratascale.
Rimani al sicuro e usalo in modo responsabile!