
このリポジトリは、CVE-2025-32463(sudo(バージョン1.9.14~1.9.17)におけるローカル権限昇格の脆弱性)を対象としたDockerベースのラボと概念実証エクスプロイトを含んでいます。
このコードは教育目的および許可されたテスト目的のみで使用してください。所有していない、または明示的な許可を得ていないシステムで使用しないでください。
sudo 1.9.15p5がインストールされたUbuntu 24.04コンテナlabuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
コンテナ内で:
cd ~
./sudo-chwoot.sh
このエクスプロイトは、sudoの--chrootオプションと細工されたnsswitch.confを悪用して悪意のあるNSSモジュールをロードし、ルートシェルへのアクセスを獲得します。
エクスプロイトのコンセプトと脆弱性の詳細は、公式のSudo勧告、CVEデータベース、およびStratascaleの研究を参考にしています。
安全に使用し、責任を持って行動してください!