
Лаборатория на основе Docker и эксплойт proof-of-concept для CVE-2025-32463, локальной уязвимости повышения привилегий через sudo chroot. Включает настройку уязвимого контейнера и скрипт эксплойта для авторизованного тестирования.
Этот репозиторий содержит лабораторию на основе Docker и proof-of-concept эксплойт для CVE-2025-32463, уязвимости локального повышения привилегий в sudo (версии с 1.9.14 по 1.9.17).
Этот код предназначен только для образовательных целей и авторизованного тестирования. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
Внутри контейнера:
cd ~
./sudo-chwoot.sh
Эксплойт использует опцию --chroot в sudo и специально созданный nsswitch.conf для загрузки вредоносного модуля NSS, что приводит к получению доступа к оболочке root.
Концепция эксплойта и детали уязвимости взяты из официальной консультации Sudo, базы данных CVE и исследования Stratascale.
Будьте осторожны и используйте ответственно!