本仓库包含一个基于 Docker 的实验环境和针对 CVE-2025-32463 的概念验证漏洞利用代码,该漏洞是 sudo(版本 1.9.14 至 1.9.17)中的一个本地权限提升漏洞。
此代码仅用于教育和授权测试目的。请勿在您不拥有或未经明确许可的系统上使用。
sudo 1.9.15p5 的易受攻击的 Ubuntu 24.04 容器labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
在容器内部:
cd ~
./sudo-chwoot.sh
该漏洞利用滥用 sudo 的 --chroot 选项以及精心构造的 nsswitch.conf 文件来加载恶意的 NSS 模块,从而获得 root shell 访问权限。
漏洞利用概念及漏洞详情参考自官方 Sudo 安全公告、CVE 数据库以及 Stratascale 的研究。
安全使用,谨慎行事!