
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-32463, uma vulnerabilidade no sudo que permite uma fuga do chroot para obter escalada de privilégio local.
Descrição
Este repositório contém uma Prova de Conceito (PoC) baseada em Python para o CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios nas versões 1.9.14 a 1.9.17 do sudo. Quando um usuário tem privilégios sudo para executar um comando dentro de um ambiente chroot (flag -R), um atacante pode abusar do mecanismo Name Service Switch (NSS) para carregar um objeto compartilhado malicioso. Isso permite que o atacante escape do chroot e execute código arbitrário como usuário root.
Este exploit foi inspirado no projeto CVE-2025-32463-POC do K1tt3h.
Aviso Legal
Este script é fornecido apenas para fins educacionais e de teste de penetração autorizados. O uso não autorizado deste script contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. O autor não assume responsabilidade por uso indevido ou danos causados por este script.
Sobre a Vulnerabilidade
--chroot)Funcionalidades
Requisitos
gcc instalado para compilar o payload.Uso
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
Como Funciona
__attribute__((constructor)) projetada para gerar um shell root no momento em que é executada./etc/nsswitch.conf malicioso.libnss_privesc.so.2) para lidar com consultas de senha.libnss_privesc.so.2 e colocado onde o vinculador dinâmico possa encontrá-lo.sudo é executado com a flag -R, ele entra no chroot, lê a configuração maliciosa e carrega nosso objeto compartilhado, acionando o construtor e gerando um shell root.