
Rust PoC для CVE-2025-32463 (sudo chroot "chwoot" — локальное повышение привилегий)
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот код предназначен только для образовательных и исследовательских целей.
Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.
Автор не несёт ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.
Это написанная мной на Rust реализация эксплойта для уязвимости sudo chroot (CVE-2025-32463) на основе бюллетеня sudo и бюллетеня Stratascale. Эксплойт позволяет выполнять произвольный код в виде shared library из-за ошибки в том, как sudo обрабатывает chroot.
При передаче параметра chroot в sudo вы можете разместить вредоносный файл /etc/nsswitch.conf внутри chroot-каталога, который заставит sudo загрузить произвольный shared object. Данный PoC использует это, чтобы предоставить непривилегированному пользователю root-доступ.
Используя предоставленные бинарные файлы из раздела Releases, просто выполните следующее, чтобы получить root:
./sudo_chroot_exploit
Здесь используется полезная нагрузка в виде shared library, которая просто запускает root-оболочку.
Исходный код полезной нагрузки (на C) находится в каталоге /payload. Также предоставляется Makefile для сборки кода. Вы можете изменять или заменять полезную нагрузку по своему усмотрению.
Чтобы указать другую полезную нагрузку вместо стандартной, выполните следующую команду:
/sudo_chroot_exploit -i custom_payload.so