
PoC in Rust per CVE-2025-32463 (sudo chroot "chwoot" Escalation dei privilegi locale)
DICHIARAZIONE DI NON RESPONSABILITÀ
Questo codice è destinato esclusivamente a scopi educativi e di ricerca.
Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai il permesso di test.
L'autore non è responsabile per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questo codice.
Questa è un'implementazione dell'exploit della vulnerabilità chroot di sudo (CVE-2025-32463) che ho scritto in Rust basandomi sull'advisory di sudo e sull'advisory di Stratascale. L'exploit consente di eseguire codice arbitrario sotto forma di libreria condivisa a causa di un bug nel modo in cui sudo gestisce chroot.
Quando si passa l'opzione chroot a sudo, è possibile fornire un file /etc/nsswitch.conf dannoso all'interno della directory chroot che dice a sudo di caricare un oggetto condiviso arbitrario. Questo PoC abusa di questo meccanismo per concedere l'accesso root a un utente non privilegiato.
Utilizzando i binari forniti in Releases, esegui semplicemente il seguente comando per ottenere root:
./sudo_chroot_exploit
Questo utilizza un payload di libreria condivisa che genera semplicemente una shell root.
Il codice del payload (C) è fornito in /payload. È inoltre disponibile un Makefile per la compilazione del codice. Puoi modificare o sostituire il payload come preferisci.
Per specificare un payload diverso da quello predefinito, puoi eseguire il seguente comando:
/sudo_chroot_exploit -i custom_payload.so