Dockerfile 创建了一个安全、隔离的测试环境,其中安装了存在漏洞的 sudo 版本(1.9.16p2)。这样可以在不影响主机系统的情况下测试漏洞利用。
# 构建存在漏洞的测试环境
docker build -t cve .
# 运行容器(创建非特权用户 'testuser')
docker run -it cve
# 执行概念验证漏洞利用脚本
./poc.sh
运行 poc.sh 后,你应在容器内获得一个 root shell,从而演示权限提升漏洞。
该漏洞是一个本地权限提升漏洞,涉及 Sudo 的 chroot 功能。利用此漏洞不需要为用户定义任何 sudo 规则。因此,如果安装了存在漏洞的 sudo 版本,任何本地用户都可能提升至 root 权限。
CVE-2025-32463 是 sudo 的 chroot 功能(-R 或 --chroot 选项)中的一个严重权限提升漏洞。该漏洞允许非特权本地用户在无需配置任何 sudo 权限的情况下提升至 root 权限。
该漏洞利用了 sudo 在使用 -R chroot 选项时处理名称服务开关(NSS)库中的一个竞争条件。当 sudo 执行 chroot 操作时:
/etc/nsswitch.conf 加载共享库(libnss_*.so)概念验证漏洞利用的工作方式如下:
nsswitch.conf,将查找重定向到攻击者的 NSS 库sudo -R <chroot_path> /bin/true注意:sudo 版本 <=1.8.32 不受影响,因为 chroot 功能不存在
升级到 sudo 1.9.17p1 或更高版本,该版本包含此漏洞的修复。
sudo -R 命令的可疑使用监控系统日志以发现:
sudo -R 命令此概念验证仅供教育和授权的安全测试目的使用。仅在您拥有或获得明确书面许可进行测试的系统上使用此漏洞。未经授权访问计算机系统是非法的。
CVE-2025-32463 Sudo chroot 权限提升漏洞由 Stratascale 网络研究部门的 Rich Mirch 发现。所有研究及概念验证的功劳归于他。表示支持并阅读相关研究请访问:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot