
Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no recurso chroot do sudo por meio de carregamento malicioso de biblioteca NSS. Inclui ambiente de teste baseado em Docker.
O Dockerfile cria um ambiente de teste seguro e isolado com uma versão vulnerável do sudo (1.9.16p2) instalada. Isso permite que você teste o exploit sem afetar seu sistema host.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
Após executar poc.sh, você deve obter um shell root dentro do contêiner, demonstrando a vulnerabilidade de escalonamento de privilégios.
A vulnerabilidade é um escalonamento local de privilégios que envolve o recurso chroot do sudo. A exploração não exige que nenhuma regra de sudo seja definida para o usuário. Dessa forma, qualquer usuário local poderia potencialmente escalar para root se uma versão vulnerável do sudo estiver instalada.
O CVE-2025-32463 é uma vulnerabilidade crítica de escalonamento de privilégios no recurso chroot do sudo (opção -R ou --chroot). A vulnerabilidade permite que um usuário local sem privilégios escale para root sem exigir que nenhuma permissão de sudo seja configurada.
A vulnerabilidade explora uma condição de corrida na forma como o sudo lida com as bibliotecas do Name Service Switch (NSS) ao usar a opção -R de chroot. Quando o sudo realiza uma operação de chroot:
/etc/nsswitch.confO exploit de prova de conceito funciona da seguinte forma:
nsswitch.conf malicioso que redireciona as consultas para a biblioteca NSS do atacantesudo -R <chroot_path> /bin/trueNota: As versões do sudo <=1.8.32 não são vulneráveis porque o recurso chroot não existe
Atualize para a versão 1.9.17p1 do sudo ou posterior, que inclui uma correção para esta vulnerabilidade.
sudo -RMonitore os logs do sistema para:
sudo -R por usuários sem privilégiosEsta prova de conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados. Utilize este exploit apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal.
A vulnerabilidade de elevação de privilégios no chroot do sudo CVE-2025-32463 foi descoberta por Rich Mirch da Stratascale Cyber Research Unit. Todo o crédito pela pesquisa e pelo POC vai para ele. Mostre seu apoio e leia a pesquisa aqui: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot