
Proof-of-concept exploit per CVE-2025-32463, una escalatione locale dei privilegi nella funzionalità chroot di sudo tramite caricamento di librerie NSS dannose. Include un ambiente di test basato su Docker.
Il Dockerfile crea un ambiente di test sicuro e isolato con una versione vulnerabile di sudo (1.9.16p2) installata. Questo ti consente di testare l'exploit senza influenzare il tuo sistema host.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
Dopo aver eseguito poc.sh, dovresti ottenere una shell di root all'interno del container, dimostrando la vulnerabilità di escalation dei privilegi.
La vulnerabilità è un'escalation di privilegi locale che coinvolge la funzionalità chroot di Sudo. Lo sfruttamento non richiede che siano definite regole sudo per l'utente. Pertanto, qualsiasi utente locale potrebbe potenzialmente escalare a root se è installata una versione vulnerabile di sudo.
CVE-2025-32463 è una vulnerabilità critica di escalation di privilegi nella funzionalità chroot di sudo (opzione -R o --chroot). La vulnerabilità consente a un utente locale senza privilegi di escalare a root senza che sia necessaria alcuna configurazione di permessi sudo.
La vulnerabilità sfrutta una condizione di gara (race condition) nel modo in cui sudo gestisce le librerie Name Service Switch (NSS) quando si utilizza l'opzione chroot -R. Quando sudo esegue un'operazione di chroot:
/etc/nsswitch.confL'exploit proof-of-concept funziona come segue:
nsswitch.conf dannoso che reindirizza le ricerche alla libreria NSS dell'attaccantesudo -R <chroot_path> /bin/trueNota: Le versioni di sudo <=1.8.32 non sono vulnerabili perché la funzionalità chroot non esiste
Aggiorna a sudo versione 1.9.17p1 o successiva, che include una correzione per questa vulnerabilità.
sudo -RMonitorare i log di sistema per:
sudo -R da parte di utenti non privilegiatiQuesto proof-of-concept è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Usa questo exploit solo su sistemi di tua proprietà o per i quali hai esplicito permesso scritto di test. L'accesso non autorizzato a sistemi informatici è illegale.
La vulnerabilità CVE-2025-32463 Sudo chroot Elevation of Privilege è stata scoperta da Rich Mirch della Stratascale Cyber Research Unit. Tutto il merito della ricerca e del POC va a lui. Mostra il tuo supporto e leggi la ricerca qui: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot