
Данный проект позволяет развернуть на базе Docker экспериментальную среду для воспроизведения и тестирования локальной уязвимости повышения привилегий sudo CVE-2025-32463.

Этот проект создаёт на базе Docker лабораторную среду для воспроизведения и тестирования локальной уязвимости повышения привилегий sudo CVE-2025-32463. В образ включена уязвимая версия sudo, а также эксплойт-скрипт и вспомогательные инструменты — всё это подходит для практического анализа исследователями безопасности и обучающимися.
🐳 Образ опубликован на Docker Hub, его можно сразу загрузить:
Загрузите любой из образов и запустите его локально;
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
или
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
Выполните PoC-скрипт в рабочем каталоге. Скрипту можно передать любую команду; если команда не указана, по умолчанию откроется интерактивный bash;
./sudo-chwoot.sh id
./sudo-chwoot.sh
Так как при запуске контейнера мы добавили параметр --rm, после выхода из контейнера через exit он будет автоматически удалён. Чтобы удалить образ, выполните следующую команду.
docker rmi y4ney/cve-2025-32463-lab:source
или
docker rmi y4ney/cve-2025-32463-lab:deb

Клонируйте проект
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
Перейдите в каталог docker и запустите скрипт сборки:
cd docker
./build.sh <your-docker-hub-name>
Этот скрипт соберёт следующие образы:
<your-docker-hub-name>/cve-2025-32463-lab:deb — среда с уязвимой версией, собранная из официального пакета .deb<your-docker-hub-name>/cve-2025-32463-lab:source — среда, собранная из исходников, подходит для отладки и анализа кодаЗапустите контейнер и войдите в интерактивный терминал:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
или
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
Запустите скрипт эксплуатации в контейнере:
./sudo-chwoot.sh
Если эксплуатация пройдёт успешно, вы получите права root внутри контейнера.
Убедитесь, что в системе установлены и настроены следующие инструменты:
.sh-скриптов)chmod +x *.shЭтот проект распространяется под открытой лицензией MIT. Добро пожаловать в свободное использование и изменение.
| Файл / каталог | Описание |
|---|
| docker/deb/Dockerfile | sudo, установленный из deb-пакета |
| docker/source/Dockerfile | sudo, собранный из исходников |
| docker/sudo-chwoot.sh | эксплойт-скрипт, который использует обход chroot в sudo и получает root-shell |
| docker/build.sh | вспомогательный скрипт для сборки всех Docker-образов одной командой |
| Обсуждение безопасности изоляции контейнеров chroot на основе CVE-2025-32463 | Обучающий документ |