
Este projeto usa Docker para construir um ambiente experimental para reproduzir e testar a vulnerabilidade de escalonamento local de privilégios do sudo CVE-2025-32463.

Este projeto cria, com base em Docker, um ambiente de laboratório para reproduzir e testar a vulnerabilidade de escalonamento de privilégios locais CVE-2025-32463 no sudo. A imagem contém a versão afetada do sudo, juntamente com scripts de exploração e ferramentas auxiliares, adequada para pesquisadores de segurança e estudantes praticarem análises hands-on.
🐳 A imagem já está publicada no Docker Hub; você pode baixá-la diretamente:
| Arquivo / Diretório | Descrição |
|---|---|
| docker/deb/Dockerfile | sudo instalado via pacote deb |
| docker/source/Dockerfile | sudo compilado a partir do código-fonte |
| docker/sudo-chwoot.sh | Script de exploração que aciona a bypass de privilégios de chroot do sudo e obtém um shell root |
| docker/build.sh | Script auxiliar para construir todas as imagens Docker com um clique |
| Sobre a segurança do isolamento de contêineres chroot a partir do CVE-2025-32463 | Documento de estudo |
Baixe uma das versões da imagem para execução local;
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
Ou
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
Execute o script PoC no diretório de trabalho. Você pode anexar qualquer comando a esse script; se nenhum comando for anexado, um bash interativo será aberto por padrão.
./sudo-chwoot.sh id
./sudo-chwoot.sh
Como adicionamos o parâmetro --rm ao iniciar o contêiner, depois de sair do ambiente do contêiner com exit, o contêiner é destruído automaticamente. Para remover a imagem, basta executar os comandos abaixo.
docker rmi y4ney/cve-2025-32463-lab:source
Ou
docker rmi y4ney/cve-2025-32463-lab:deb

Clone o projeto
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
Entre no diretório docker e execute o script de construção:
cd docker
./build.sh <your-docker-hub-name>
O script construirá as seguintes imagens:
<your-docker-hub-name>/cve-2025-32463-lab:deb: ambiente da versão afetada construído com o pacote .deb oficial<your-docker-hub-name>/cve-2025-32463-lab:source: ambiente construído a partir do código-fonte, adequado para depuração e análise do código-fonteInicie o contêiner e entre no terminal interativo:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
Ou
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
Execute o script de exploração no contêiner:
./sudo-chwoot.sh
Se a exploração for bem-sucedida, você obterá privilégios de root dentro do contêiner.
Certifique-se de que as seguintes ferramentas estejam instaladas e configuradas no sistema:
.sh)chmod +x *.sh para adicionar permissão de execuçãoEste projeto está licenciado sob a licença MIT de código aberto; sinta-se à vontade para usá-lo e modificá-lo.