
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-32463, уязвимости в sudo, позволяющей выполнить побег из chroot для повышения локальных привилегий.
Описание
Этот репозиторий содержит Proof of Concept (PoC) на Python для уязвимости CVE-2025-32463 — локального повышения привилегий в версиях sudo с 1.9.14 по 1.9.17. Когда у пользователя есть привилегии sudo для выполнения команды внутри среды chroot (флаг -R), злоумышленник может злоупотребить механизмом Name Service Switch (NSS), чтобы загрузить вредоносный разделяемый объект. Это позволяет выбраться из chroot и выполнить произвольный код от имени пользователя root.
Этот эксплойт был вдохновлен проектом K1tt3h’s CVE-2025-32463-POC.
Отказ от ответственности
Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование данного скрипта против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно и неэтично. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим скриптом.
О уязвимости
--chroot)Возможности
Требования
gcc для компиляции нагрузки.Использование
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
Как это работает
__attribute__((constructor)), предназначенную для запуска оболочки root в момент её выполнения./etc/nsswitch.conf.libnss_privesc.so.2) для обработки запросов к паролям.libnss_privesc.so.2 и помещается туда, где динамический компоновщик может её найти.sudo выполняется с флагом -R, он входит в chroot, читает вредоносный конфиг и загружает наш разделяемый объект, вызывая выполнение конструктора и порождение оболочки root.