针对 CVE-2025-32463 的概念验证:通过 --chroot 在 sudo 中实现本地权限提升。利用精心构造的 chroot 环境进行 NSS 模块注入。专为安全研究人员及仅限实验室环境设计。
CVE-2025-32463 的概念验证:通过 --chroot 在 sudo 中实现本地权限提升。利用精心构造的 chroot 环境进行 NSS 模块注入。专为安全研究人员和实验室环境设计。
sudo --chroot 实现本地权限提升一个基于 Python 的概念验证漏洞利用程序,针对 CVE-2025-32463 —
sudo(v1.9.14 - v1.9.17)中的一个本地权限提升漏洞。
该漏洞利用利用了sudo中不安全的--chroot选项以及恶意的 NSS 解析,以root身份执行代码。
此代码严格仅用于教育和研究目的。
请勿在生产系统上使用或未经明确授权。
您有责任遵守适用的法律和政策。
CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,由其 --chroot(-R)功能引入。
如果允许用户使用 -R 标志调用 sudo,他们可以:
nsswitch.conflibnss_Xfiles.so.2sudo 解析用户信息时触发构造函数有效载荷 — 以 root 身份运行代码gcc(用于编译共享对象有效载荷)sudo 二进制文件(v1.9.14 ≤ 版本 < v1.9.17p1)--chroot 的系统(例如,通过 sudoers)测试环境:
sudo)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]