免责声明
此代码仅供教育和研究目的使用。
请勿将其用于未经拥有或授权测试的系统。
作者对因使用此代码而产生的任何滥用、损害或法律后果概不负责。
这是基于 sudo 安全公告 和 Stratascale 安全公告 用 Rust 编写的 sudo chroot 漏洞(CVE-2025-32463)利用程序。由于 sudo 处理 chroot 时的一个 bug,该利用程序允许你以共享库的形式运行任意代码。
当向 sudo 传递 chroot 选项时,你可以在 chroot 目录中提供一个恶意的 /etc/nsswitch.conf 文件,该文件会指示 sudo 加载一个任意的共享对象。此 PoC 滥用这一行为,从而向非特权用户授予 root 访问权限。
使用 Releases 下提供的二进制文件,只需运行以下命令即可获得 root 权限:
./sudo_chroot_exploit
这会使用一个仅产生 root shell 的共享库载荷。
载荷代码(C语言)位于 /payload 目录下。还提供了一个 Makefile 用于构建代码。您可以根据需要修改或替换载荷。
要指定不同于默认的载荷,可以运行以下命令:
/sudo_chroot_exploit -i custom_payload.so