
Projeto prático de pesquisa em segurança explorando CVE-2025-32463 para obter acesso root em uma versão vulnerável do sudo. Inclui análise, PoC e etapas de mitigação.
✔️ Concluído no HackViser (Desafio VIP)
Este repositório contém um exploit funcional para CVE-2025-32463, uma vulnerabilidade crítica (CVSS 9.3) que afeta as versões sudo 1.9.14 → 1.9.17 e permite escalação de privilégios local para ROOT ao abusar da opção --chroot (-R).
O exploit abusa do carregamento de uma biblioteca compartilhada via libnss_ dentro de um ambiente chroot temporário para executar um comando arbitrário como root.
| Campo | Detalhes |
|---|---|
| CVE | CVE-2025-32463 |
| Versões Afetadas | sudo 1.9.14 – 1.9.17 |
| Versão Corrigida | 1.9.17p1 |
| Severidade | Crítico (9.3 CVSS) |
| Vetor de Ataque | Local |
| Impacto | Escalação Completa de Privilégios para Root |
| Mitigação | Atualizar / Desabilitar opção chroot |
Tarefa:
Obter acesso root na máquina alvo e recuperar a flag de:
1️⃣ Conecte-se via SSH à máquina alvo
2️⃣ Mova-se para /tmp (local onde é possível escrever)
3️⃣ Crie o arquivo de exploit
4️⃣ Cole o exploit (script abaixo) Salvar ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Torne o arquivo executável chmod +x run.sh 6️⃣ Execute o exploit ./run.sh 7️⃣ Verifique o acesso root id whoami 8️⃣ Leia a flag cat /secret.txt