
Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento de privilégios no recurso chroot do sudo. Inclui ambiente Docker e script de exploit para obter um shell root.
Este repositório fornece um ambiente mínimo e reproduzível para demonstrar a falha de escalada de privilégio CVE‑2025‑32463 no recurso chroot do sudo.
| Arquivo | Propósito |
|---|---|
| Dockerfile | Constrói uma imagem Ubuntu 24.04 com o vulnerável sudo 1.9.16p2 e ferramentas de compilação |
| sudo‑chwoot.sh | Exploit de prova de conceito que gera um shell root dentro do chroot |
| run.sh | Script auxiliar que constrói a imagem (se necessário) e lança o contêiner do exploit |
Versões vulneráveis do sudo 1.9.14 até 1.9.17 (todas as revisões p) na maioria das distribuições Linux são afetadas.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh passa --privileged e --rm para o Docker para que o contêiner se limpe sozinho ao sair.
Remova a imagem quando terminar:
docker rmi sudo-chwoot