本仓库包含 CVE-2025-32463 的概念验证(PoC)利用程序,这是 sudo 1.9.14 至 1.9.17 版本中的一个本地权限提升漏洞。该漏洞允许本地非特权用户通过滥用 sudo 中的 --chroot(-R)功能将权限提升至 root,即使该用户未定义任何特定的 sudo 规则。
CVE-2025-32463 源于 sudo 在执行 chroot() 并结合名称服务切换(NSS)查询进行命令匹配时的不安全行为。当 sudo 切换根目录到一个可写且由非特权用户控制的目录时,它会使用 chroot 环境内部的 NSS 配置来解析用户信息,从而导致以 root 权限加载任意共享对象。
通过在伪造的 chroot 环境中植入恶意共享对象(例如 libnss_/malicious.so.2),攻击者可以触发其通过 sudo 执行,从而实现权限提升。
该问题在 sudo 1.9.14 版本中引入,并在 1.9.17p1 版本中修复,同时 chroot 功能在该版本中被弃用。
sudo 1.9.14 至 1.9.17sudo 1.9.17p1 及更高版本1.9.14 之前的旧版本(chroot 功能尚不存在)本仓库包含一个文件:
CVE-2025-32463-POC.shsudo -R 触发该漏洞。sudo 1.9.14 至 1.9.17 版本的 Linux 系统gcc 和基本的构建工具CVE-2025-32463 由 Stratascale 网络研究部门(CRU)的 Rich Mirch 发现。
Stratascale CRU 团队对 sudo 的 chroot 实现进行了详细分析,并在对特权 Linux 工具的持续研究中识别出该漏洞。他们的工作包括漏洞发现、利用开发、向 sudo 维护者进行负责任披露,以及与 MITRE 协调 CVE 编号分配。
特别感谢 sudo 维护者 Todd Miller 与研究人员合作,对该漏洞进行分诊并在 1.9.17p1 版本中完成修复。
有关该漏洞的完整技术分析,请参见原始披露:
本项目仅供教育和研究目的使用。
使用本仓库的任何部分,即表示您同意:
使用此代码风险自负。