
Практический исследовательский проект в области безопасности, эксплуатирующий CVE-2025-32463 для получения root-доступа на уязвимой версии sudo. Включает описание, PoC и шаги по смягчению последствий.
✔️ Выполнено на HackViser (VIP-задание)
Этот репозиторий содержит рабочий эксплойт для CVE-2025-32463, критической уязвимости (CVSS 9.3), затрагивающей версии sudo 1.9.14 → 1.9.17, которая позволяет локальное повышение привилегий до ROOT путем злоупотребления опцией --chroot (-R).
Эксплойт использует загрузку общей библиотеки через libnss_ внутри временного chroot-окружения для выполнения произвольной команды от имени root.
| Поле | Детали |
|---|---|
| CVE | CVE-2025-32463 |
| Затронутые версии | sudo 1.9.14 – 1.9.17 |
| Исправленная версия | 1.9.17p1 |
| Серьезность | Критическая (9.3 CVSS) |
| Вектор атаки | Локальный |
| Воздействие | Полное повышение привилегий до root |
| Смягчение | Обновление / Отключение опции chroot |
Задача:
Получить доступ root на целевой машине и извлечь флаг из:
1️⃣ SSH на целевую машину
2️⃣ Перейти в /tmp (место для записи)
3️⃣ Создать файл эксплойта
4️⃣ Вставить эксплойт (скрипт ниже) Сохранить ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ Сделать исполняемым chmod +x run.sh 6️⃣ Запустить эксплойт ./run.sh 7️⃣ Проверить доступ root id whoami 8️⃣ Прочитать флаг cat /secret.txt