
Доказательство концепции, демонстрирующее локальное повышение привилегий в sudo (CVE-2025-32463) через манипуляцию конфигурацией chroot, предназначенное для защитного тестирования и проверки исправлений в изолированных средах.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:
Этот репозиторий содержит доказательство концепции, предназначенное исключительно для образовательных целей, защитных исследований и авторизованного тестирования на проникновение.
НЕ используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Несанкционированное использование незаконно и может повлечь уголовную или гражданскую ответственность. Автор не несёт ответственности за любое неправомерное использование этого материала.
Данный PoC демонстрирует проблему локального повышения привилегий, отслеживаемую как CVE-2025-32463. Уязвимость может позволить локальному непривилегированному пользователю получить root-привилегии, влияя на использование sudo конфигурации или разрешения библиотек в среде, подобной chroot. Код, включённый в этот репозиторий, предназначен только для проверки и укрепления систем в контролируемых лабораторных средах.
Версии sudo до 1.9.17p1 (или эквивалентные выпуски с исправлениями от вендора) известны как уязвимые. Уточните точные названия и версии затронутых пакетов в бюллетене безопасности вашего дистрибутива/вендора.
Изолированная автономная тестовая среда (ВМ или контейнер, которым вы владеете).
Инструментарий сборки для тестирования компиляции PoC (gcc, make), если применимо.
Знание системного администрирования, концепций chroot и безопасных методов тестирования.
Не запускайте PoC на производственных системах или системах, которыми вы не владеете.
Проводите тестирование только в изолированной лабораторной ВМ или одноразовой среде. Сделайте снимок ВМ перед тестированием, чтобы можно было восстановить её.
Если вы владелец системы, проверяющий статус исправления, проверьте версию вашего пакета sudo и примените исправления от вендора, а не полагайтесь на удаление PoC. Установка исправлений — рекомендуемый способ устранения уязвимости.
Немедленно установите исправление: установите обновления от вендора, которые обновляют sudo до 1.9.17p1 или новее (или эквивалентное обновление безопасности для вашего дистрибутива).
Не позволяйте недоверенным пользователям заполнять или контролировать каталоги chroot, используемые sudo. Убедитесь, что каталоги chroot принадлежат администраторам и доступны для записи только им.
Убедитесь, что системные файлы конфигурации (например, /etc/nsswitch.conf) и общие библиотеки не ссылаются на места, доступные для записи пользователям.
Примените укрепление файловой системы (параметры монтирования, такие как noexec, nosuid, где это уместно) и обеспечьте строгие права владения/доступа к файлам конфигурации.
Минимизируйте привилегии sudo в sudoers и предпочитайте модели работы с наименьшими привилегиями.
Используйте мониторинг целостности и мониторинг журналов для обнаружения аномальной активности sudo.
Если вы обнаружите дополнительные проблемы, следуйте практике ответственного раскрытия: свяжитесь с вендором, дайте разумное время на исправление и избегайте публичного раскрытия, которое позволяет широкомасштабную эксплуатацию до появления исправлений. При публикации PoC уделяйте приоритет защитным рекомендациям и избегайте публикации пошаговых руководств по эксплуатации, которые могли бы способствовать злоупотреблениям.
Вклад приветствуется, но должен следовать защитному, неприменимому на практике подходу к раскрытию. Отправляйте только проблемы или запросы на включение изменений, которые улучшают обнаружение, смягчение последствий или безопасные рекомендации по тестированию.
chmod +x poc.sh && bash poc.sh