
描述
此仓库包含针对 CVE-2025-32463 的基于 Python 的概念验证(PoC)程序,该漏洞是 sudo 版本 1.9.14 至 1.9.17 中的一个本地权限提升漏洞。当用户拥有在 chroot 环境(-R 标志)内执行命令的 sudo 权限时,攻击者可以滥用名称服务切换(NSS)机制加载恶意共享对象。这使得攻击者能够逃逸 chroot 并以 root 用户身份执行任意代码。
此漏洞利用工具受 K1tt3h 的 CVE-2025-32463-POC 项目启发。
免责声明
本脚本仅用于教育目的和经授权的渗透测试。在未拥有或未获得明确测试权限的系统上未经授权使用本脚本是违法且不道德的。作者对因使用本脚本造成的误用或损害不承担任何责任。
关于漏洞
--chroot 选项)特性
要求
gcc 用于编译载荷。用法
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
工作原理
__attribute__((constructor)) 函数,旨在执行时立即生成一个 root shell。/etc/nsswitch.conf 文件。libnss_privesc.so.2)以处理密码查询。libnss_privesc.so.2 共享对象文件,并放置在动态链接器可以找到的位置。-R 标志执行 sudo 时,它会进入 chroot,读取恶意配置文件,并加载我们的共享对象,触发构造函数并生成一个 root shell。