
Questo repository contiene una Proof of Concept (PoC) per CVE-2025-32463, una vulnerabilità in sudo che consente una fuga da chroot per ottenere un'escalation locale dei privilegi.
Descrizione
Questa repository contiene una Proof of Concept (PoC) basata su Python per CVE-2025-32463, una vulnerabilità di escalation locale dei privilegi nelle versioni di sudo dalla 1.9.14 alla 1.9.17. Quando un utente dispone dei privilegi sudo per eseguire un comando all'interno di un ambiente chroot (flag -R), un attaccante può abusare del meccanismo Name Service Switch (NSS) per caricare un oggetto condiviso malevolo. Ciò consente all'attaccante di evadere dalla chroot ed eseguire codice arbitrario come utente root.
Questo exploit è stato ispirato dal progetto CVE-2025-32463-POC di K1tt3h.
Disclaimer
Questo script è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'uso non autorizzato di questo script su sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo script.
Informazioni sulla vulnerabilità
--chroot)Funzionalità
Requisiti
gcc installato per compilare il payload.Utilizzo
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
Come funziona
__attribute__((constructor)) progettata per avviare una shell di root nel momento in cui viene eseguita./etc/nsswitch.conf malevolo.libnss_privesc.so.2) per gestire le ricerche delle password.libnss_privesc.so.2 e posizionato dove il linker dinamico possa trovarlo.sudo viene eseguito con il flag -R, entra nella chroot, legge la configurazione malevola e carica il nostro oggetto condiviso, attivando il costruttore e avviando una shell di root.