/////// 免责声明 /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
本项目仅供教育目的使用。 使用本仓库的任何部分,即表示您确认不会利用其中包含的代码或技术来未经授权访问 您不拥有或未经明确许可进行测试的系统。
作者(nflatrea)对本概念验证或相关材料的任何滥用、损害或后果不承担任何责任或义务, 您同意自行承担使用本代码的风险。
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
本仓库提供了一个针对 sudo 1.9.1 至 1.9.17 版本中本地权限提升漏洞的概念验证利用,
允许非特权用户通过滥用 --chroot(-R)功能提升至 root 权限,即使没有特定的 sudo 规则。
后者包含一个文件:
bipboop.sh:一个自包含的 bash 脚本,用于演示该漏洞。
它会创建一个伪造的 chroot 环境,构建一个恶意的 NSS 模块,并使用
sudo -R 触发该漏洞。
sudo 版本介于 1.9.14 和 1.9.17 之间gcc 和基本的构建工具CVE-2025-32463 允许以 root 权限加载任意共享对象,
原因是 chroot() 的不安全行为与命令匹配期间名称服务开关(NSS)
查找相结合,使非特权用户能够利用可写且受控的目录。当 sudo chroot 进入一个
由非特权用户可写且受控的目录时,它会使用 chroot 内的 NSS 配置
解析用户信息。这导致以 root 权限加载任意共享对象。
通过在伪造的 chroot 环境中植入恶意共享对象(例如 libnss_/bipboop.so.2),
攻击者可以触发其通过 sudo 执行,从而实现权限提升。
该问题在 sudo 1.9.14 版本中引入,并在 1.9.17p1 版本中修复, 该版本弃用了 chroot 功能。
sudo 1.9.14 至 1.9.17(易受攻击)sudo 1.9.17p1 及更高版本(已修复)CVE-2025-32463 由 Stratascale 网络研究部门(CRU)的 Rich Mirch 发现。
完整披露:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Stratascale CRU 团队对 sudo chroot 实现进行了详细分析,并在对特权 Linux 实用程序的持续研究中 识别出该漏洞。他们的工作包括发现、利用、向 sudo 维护者进行负责任披露, 以及与 MITRE 协调 CVE 分配。