✔️ 已在 HackViser 完成(VIP 挑战)
本仓库包含针对 CVE-2025-32463 的有效漏洞利用代码,这是一个影响 sudo 版本 1.9.14 → 1.9.17 的关键漏洞(CVSS 9.3),可通过滥用 --chroot (-R) 选项实现本地权限提升至 ROOT。
该漏洞利用程序通过在临时 chroot 环境中借助 libnss_ 加载共享库,以 root 身份执行任意命令。
| 字段 | 详情 |
|---|---|
| CVE | CVE-2025-32463 |
| 受影响版本 | sudo 1.9.14 – 1.9.17 |
| 修复版本 | 1.9.17p1 |
| 严重程度 | 严重(CVSS 9.3) |
| 攻击向量 | 本地 |
| 影响 | 完整 Root 权限提升 |
| 缓解措施 | 升级 / 禁用 chroot 选项 |
任务:
在目标机器上获取 root 访问权限并获取 flag:
1️⃣ SSH 登录目标机器
2️⃣ 进入 /tmp(可写位置)
3️⃣ 创建漏洞利用文件
4️⃣ 粘贴漏洞利用代码(脚本如下) 保存 ➝ Ctrl+X ➝ Y ➝ 回车 5️⃣ 赋予执行权限 chmod +x run.sh 6️⃣ 运行漏洞利用程序 ./run.sh 7️⃣ 验证 root 访问权限 id whoami 8️⃣ 读取 flag cat /secret.txt