
Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no sudo chroot, demonstrando o carregamento arbitrário de objetos compartilhados para obter privilégios de root.
/////// Aviso /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Este projeto é fornecido exclusivamente para fins educacionais. Ao usar qualquer parte deste repositório, você reconhece que não utilizará o código ou as técnicas aqui contidas para obter acesso não autorizado a sistemas que você não possui ou para os quais não tem permissão explícita de teste.
O autor (nflatrea) não assume nenhuma responsabilidade ou obrigação por qualquer uso indevido, dano ou consequência resultante do uso desta prova de conceito ou materiais relacionados, e você concorda em usar este código por sua conta e risco.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Este repositório fornece uma prova de conceito de exploit para uma vulnerabilidade de escalação local de privilégios nas versões 1.9.1 a 1.9.17 do sudo, permitindo que um usuário sem privilégios escale para privilégios de root ao abusar do recurso --chroot (-R), mesmo sem regras específicas do sudo.
O conteúdo inclui um único arquivo:
bipboop.sh : Um script bash autossuficiente que demonstra o exploit.
Ele cria um ambiente chroot falso, compila um módulo NSS malicioso e usa
sudo -R para acionar a vulnerabilidade.
sudo na versão entre 1.9.14 e 1.9.17gcc e ferramentas básicas de compilação instaladasCVE-2025-32463 permite o carregamento arbitrário de objetos compartilhados com privilégios de root devido ao comportamento inseguro de chroot() combinado com consultas ao Name Service Switch (NSS) durante a correspondência de comandos, permitindo que um usuário sem privilégios explore diretórios graváveis e controlados. Quando o sudo executa chroot em um diretório gravável e controlado por um usuário sem privilégios, ele resolve as informações do usuário usando a configuração NSS dentro do chroot. Isso leva ao carregamento arbitrário de objetos compartilhados com privilégios de root.
Ao plantar um objeto compartilhado malicioso (por exemplo, libnss_/bipboop.so.2) no ambiente chroot falso,
um atacante pode acionar sua execução com o sudo, resultando em escalação de privilégios.
Este problema foi introduzido na versão 1.9.14 do sudo e foi corrigido na versão 1.9.17p1, onde o recurso chroot foi descontinuado.
sudo 1.9.14 a 1.9.17 (VULNERÁVEL)sudo 1.9.17p1 e posteriores (CORRIGIDO)CVE-2025-32463 foi descoberta por Rich Mirch da Stratascale Cyber Research Unit (CRU).
Divulgação Completa: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
A equipe CRU da Stratascale conduziu uma análise detalhada da implementação do chroot no sudo e identificou a vulnerabilidade como parte de pesquisas contínuas sobre utilitários Linux privilegiados. Seu trabalho incluiu descoberta, exploração, divulgação responsável ao mantenedor do sudo, e coordenação com a MITRE para a atribuição do CVE.