
Laboratório baseado em Docker e exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégio local no sudo chroot. Inclui configuração de contêiner vulnerável e script de exploit para testes autorizados.
Este repositório contém um laboratório baseado em Docker e um exploit de prova de conceito para CVE-2025-32463, uma vulnerabilidade de escalação de privilégio local no sudo (versões 1.9.14 a 1.9.17).
Este código é apenas para fins educacionais e de teste autorizado. Não use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
Dentro do contêiner:
cd ~
./sudo-chwoot.sh
O exploit abusa da opção --chroot no sudo e de um nsswitch.conf manipulado para carregar um módulo NSS malicioso, resultando em acesso a um shell root.
Conceito do exploit e detalhes da vulnerabilidade referenciados do aviso oficial do Sudo, banco de dados CVE e pesquisa da Stratascale.
Mantenha-se seguro e use com responsabilidade!