
Эксплойт proof-of-concept для CVE-2025-32463, уязвимости повышения привилегий в sudo chroot, демонстрирующий загрузку произвольного общего объекта для получения root-привилегий.
/////// Дисклеймер /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Этот проект предоставлен исключительно в образовательных целях. Используя любую часть этого репозитория, вы подтверждаете, что не будете использовать код или методы, содержащиеся здесь, для получения несанкционированного доступа к системам, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор (nflatrea) не несет ответственности за любое неправомерное использование, ущерб или последствия, возникшие в результате использования этого proof-of-concept или связанных материалов, и вы соглашаетесь использовать этот код на свой страх и риск.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Этот репозиторий предоставляет proof-of-concept эксплойт для локального повышения привилегий в версиях sudo с 1.9.1 по 1.9.17, позволяющий непривилегированному пользователю повысить привилегии до root путем злоупотребления функцией --chroot (-R), даже без специальных правил sudo.
Репозиторий включает один файл:
bipboop.sh : Автономный bash-скрипт, демонстрирующий эксплойт.
Он создает поддельное chroot-окружение, собирает вредоносный NSS-модуль и использует
sudo -R для запуска уязвимости.
sudo от 1.9.14 до 1.9.17gcc и базовые инструменты сборкиCVE-2025-32463 позволяет загружать произвольные разделяемые объекты с привилегиями root из-за небезопасного поведения chroot() в сочетании с запросами Name Service Switch (NSS) при сопоставлении команд, что позволяет непривилегированному пользователю эксплуатировать доступные для записи и контролируемые каталоги. Когда sudo выполняет chroot в каталог, доступный для записи и контролируемый непривилегированным пользователем, он разрешает информацию о пользователе с помощью конфигурации NSS внутри chroot. Это приводит к загрузке произвольных разделяемых объектов с привилегиями root.
Разместив вредоносный разделяемый объект (например, libnss_/bipboop.so.2) в поддельном chroot-окружении,
злоумышленник может инициировать его выполнение с помощью sudo, что приводит к повышению привилегий.
Эта проблема была внедрена в версии sudo 1.9.14 и исправлена в версии 1.9.17p1, где функция chroot была объявлена устаревшей.
sudo 1.9.14 - 1.9.17 (УЯЗВИМЫЕ)sudo 1.9.17p1 и новее (ИСПРАВЛЕНО)CVE-2025-32463 была обнаружена Ричем Мирчем из Stratascale Cyber Research Unit (CRU).
Полное раскрытие: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Команда Stratascale CRU провела детальный анализ реализации chroot в sudo и выявила уязвимость в рамках ongoing-исследований привилегированных утилит Linux. Их работа включала обнаружение, эксплуатацию, ответственное раскрытие мейнтейнеру sudo и координацию с MITRE для присвоения CVE.