

このプロジェクトは Docker を使用して、sudo のローカル権限昇格脆弱性 CVE-2025-32463 を再現・テストするための実験環境を構築します。イメージには影響を受けるバージョンの sudo、脆弱性悪用スクリプト、および補助ツールが含まれており、セキュリティ研究者や学習者が実践的な分析を行うのに適しています。
🐳 イメージは Docker Hub に公開されています。直接プルできます:
| ファイル/ディレクトリ | 説明 |
|---|---|
| docker/deb/Dockerfile | deb パッケージでインストールされた sudo |
| docker/source/Dockerfile | ソースからコンパイルされた sudo |
| docker/sudo-chwoot.sh | 脆弱性悪用スクリプト。sudo の chroot 権限バイパスをトリガーし、root シェルを取得 |
| docker/build.sh | すべての Docker イメージを一発でビルドする補助スクリプト |
| CVE-2025-32463 から見る chroot のコンテナ分離セキュリティ | 学習ドキュメント |
いずれかのバージョンのイメージをプルしてローカルで実行します;
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
または
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
作業ディレクトリにある PoC スクリプトを実行します。このスクリプトには任意のコマンドを追加できます。何も追加しない場合は、対話的な bash が開きます;
./sudo-chwoot.sh id
./sudo-chwoot.sh
コンテナ起動時に --rm パラメータを指定しているため、exit でコンテナ環境を終了すると、コンテナは自動的に削除されます。イメージを削除するには、以下のコマンドを実行します。
docker rmi y4ney/cve-2025-32463-lab:source
または
docker rmi y4ney/cve-2025-32463-lab:deb

プロジェクトをクローンします
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
docker ディレクトリに移動し、ビルドスクリプトを実行します:
cd docker
./build.sh <your-docker-hub-name>
このスクリプトは以下のイメージをビルドします:
<your-docker-hub-name>/cve-2025-32463-lab:deb:公式 .deb パッケージを使用した影響を受けるバージョンの環境<your-docker-hub-name>/cve-2025-32463-lab:source:ソースからビルドした環境。デバッグやソース解析に適していますコンテナを起動し、対話型ターミナルを開きます:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
または
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
コンテナ内で脆弱性悪用スクリプトを実行します:
./sudo-chwoot.sh
脆弱性悪用に成功すると、コンテナ内の root 権限を取得できます。
以下のツールがインストールされ、設定されていることを確認してください:
.sh スクリプト実行用)chmod +x *.sh で実行権限を付与してくださいこのプロジェクトは MIT オープンソースライセンスの下で提供されます。自由に使用・改変してください。