
Эксплойт (proof-of-concept) для CVE-2025-32463, уязвимости повышения привилегий в функции chroot sudo. Включает среду Docker и скрипт эксплойта для получения root-оболочки.
Этот репозиторий предоставляет минимальную, воспроизводимую среду для демонстрации уязвимости повышения привилегий CVE‑2025‑32463 в функции sudo chroot.
| Файл | Назначение |
|---|---|
| Dockerfile | Создаёт образ Ubuntu 24.04 с уязвимой версией sudo 1.9.16p2 и инструментами сборки |
| sudo‑chwoot.sh | Эксплойт proof‑of‑concept, который запускает root‑оболочку внутри chroot |
| run.sh | Вспомогательный скрипт, который собирает образ (если необходимо) и запускает контейнер с эксплойтом |
Уязвимые сборки sudo 1.9.14 – 1.9.17 (все p‑ревизии) на большинстве дистрибутивов Linux подвержены уязвимости.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh передаёт --privileged и --rm в Docker, чтобы контейнер очищался после выхода.
Удалите образ, когда закончите:
docker rmi sudo-chwoot