
Prova de conceito demonstrando uma escalada local de privilégios no sudo (CVE-2025-32463) por meio da manipulação da configuração do chroot, destinada a testes defensivos e verificação de patches em ambientes isolados.
AVISO:
Este repositório contém uma prova de conceito destinada exclusivamente a fins educacionais, pesquisa defensiva e testes de penetração autorizados.
NÃO utilize este código em sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal e pode resultar em penalidades criminais ou civis. O autor não se responsabiliza por qualquer uso indevido deste material.
Esta PoC demonstra um problema de escalonamento de privilégios local rastreado como CVE-2025-32463. A vulnerabilidade pode permitir que um usuário local sem privilégios obtenha privilégios de root ao influenciar o uso de configuração ou resolução de bibliotecas pelo sudo em um ambiente semelhante a chroot. O código incluído neste repositório destina-se apenas à verificação e ao endurecimento de sistemas em ambientes de laboratório controlados.
As versões do sudo anteriores a 1.9.17p1 (ou lançamentos equivalentes corrigidos pelo fornecedor) são conhecidas por serem vulneráveis. Confirme os nomes e versões exatos dos pacotes afetados com o fornecedor da sua distribuição/aviso de segurança.
Ambiente de teste isolado e offline (VM ou contêiner que você possua).
Um conjunto de ferramentas de compilação para testar a compilação da PoC (gcc, make) quando aplicável.
Familiaridade com administração de sistemas, conceitos de chroot e práticas seguras de teste.
Não execute a PoC em sistemas de produção ou em sistemas que você não possui.
Realize testes apenas em uma VM de laboratório isolada ou em um ambiente descartável. Crie um snapshot da VM antes de testar para poder restaurá-la.
Se você for o proprietário do sistema verificando o status do patch, verifique a versão do seu pacote sudo e aplique os patches do fornecedor em vez de depender da remoção da PoC. A aplicação de patches é a remediação recomendada.
Aplique o patch imediatamente: instale as atualizações fornecidas pelo fornecedor que atualizem o sudo para 1.9.17p1 ou posterior (ou a atualização de segurança equivalente para a sua distribuição).
Evite permitir que usuários não confiáveis populam ou controlem diretórios chroot usados pelo sudo. Garanta que os diretórios chroot sejam de propriedade e graváveis apenas por administradores.
Garanta que os arquivos de configuração do sistema (por exemplo, /etc/nsswitch.conf) e bibliotecas compartilhadas não sejam referenciados a partir de locais graváveis por usuários.
Aplique endurecimento do sistema de arquivos (opções de montagem como noexec, nosuid, quando apropriado) e imponha propriedade/permissões estritas nos arquivos de configuração.
Minimize os privilégios do sudo no sudoers e prefira modelos de operação com privilégios mínimos.
Use monitoramento de integridade e monitoramento de logs para detectar atividades anômalas do sudo.
Se você descobrir outros problemas, siga práticas de divulgação responsável: entre em contato com o fornecedor, permita um tempo razoável para uma correção e evite divulgação pública que possibilite exploração em larga escala antes que as correções estejam disponíveis. Ao publicar PoCs, priorize orientações defensivas e evite publicar manuais de exploração passo a passo que permitiriam abuso.
Contribuições são bem-vindas, mas devem seguir uma abordagem de divulgação defensiva e não acionável. Envie apenas issues ou pull requests que melhorem detecção, mitigação ou orientações seguras de teste.
chmod +x poc.sh && bash poc.sh