
Progetto pratico di ricerca sulla sicurezza che sfrutta CVE-2025-32463 per ottenere accesso root su una versione vulnerabile di sudo. Include write-up, PoC e misure di mitigazione.
✔️ Completato su HackViser (Sfida VIP)
Questo repository contiene un exploit funzionante per CVE-2025-32463, una vulnerabilità critica (CVSS 9.3) che riguarda le versioni 1.9.14 → 1.9.17 di sudo e consente l'escalation locale dei privilegi a ROOT abusando dell'opzione --chroot (-R).
L'exploit abusa del caricamento di una libreria condivisa tramite libnss_ all'interno di un ambiente chroot temporaneo per eseguire un comando arbitrario come root.
| Campo | Dettagli |
|---|---|
| CVE | CVE-2025-32463 |
| Versioni interessate | sudo 1.9.14 – 1.9.17 |
| Versione corretta | 1.9.17p1 |
| Gravità | Critica (9.3 CVSS) |
| Vettore d'attacco | Locale |
| Impatto | Escalation completa dei privilegi a root |
| Mitigazione | Aggiornare / Disabilitare l'opzione chroot |
Compito:
Ottieni l'accesso root sulla macchina target e recupera la flag:
1️⃣ Connettiti via SSH alla macchina target
2️⃣ Spostati in /tmp (percorso scrivibile)
3️⃣ Crea il file exploit
4️⃣ Incolla l'exploit (script qui sotto) Salva ➝ Ctrl+X ➝ Y ➝ Invio 5️⃣ Rendilo eseguibile chmod +x run.sh 6️⃣ Esegui l'exploit ./run.sh 7️⃣ Verifica l'accesso root id whoami 8️⃣ Leggi la flag cat /secret.txt