免责声明:
本仓库包含一个概念验证,仅用于教育、防御性研究和经授权的渗透测试。
请勿在非您所有或未经您明确书面许可的系统上使用此代码。未经授权的使用是非法的,可能导致刑事或民事处罚。作者对任何滥用此材料的行为不承担任何责任。
此 PoC 演示了一个本地权限提升问题,编号为 CVE-2025-32463。该漏洞可能允许本地非特权用户通过在类似 chroot 的环境中影响 sudo 对配置或库的解析来获取 root 权限。本仓库中包含的代码仅用于在受控实验室环境中进行验证和加固系统。
已知 sudo 版本 1.9.17p1 之前(或等效的供应商修补版本)存在漏洞。请与您的发行版供应商/安全公告确认确切受影响的软件包名称和版本。
隔离的离线测试环境(您拥有的虚拟机或容器)。
用于测试 PoC 编译的构建工具链(如适用,gcc、make)。
熟悉系统管理、chroot 概念和安全测试实践。
请勿在生产系统或非您所有的系统上运行 PoC。
仅在隔离的实验室虚拟机或一次性环境中进行测试。测试前对虚拟机创建快照,以便恢复。
如果您是系统所有者并正在验证补丁状态,请检查您的 sudo 软件包版本并应用供应商补丁,而不是依赖移除 PoC。打补丁是推荐的修复措施。
立即打补丁:安装供应商提供的更新,将 sudo 升级到 1.9.17p1 或更高版本(或您发行版的等效安全更新)。
避免允许不受信任的用户填充或控制 sudo 使用的 chroot 目录。确保 chroot 目录仅由管理员拥有且仅管理员可写。
确保系统配置文件(例如 /etc/nsswitch.conf)和共享库不会从用户可写的位置被引用。
应用文件系统加固(在适当情况下使用 noexec、nosuid 等挂载选项),并对配置文件强制执行严格的所有权/权限。
在 sudoers 中最小化 sudo 权限,并优先采用最小权限操作模型。
使用完整性监控和日志监控来检测异常的 sudo 活动。
如果您发现其他问题,请遵循负责任披露实践:联系供应商,给予合理的修复时间,并在修复可用之前避免公开披露可能导致广泛利用的信息。发布 PoC 时,优先提供防御性指导,避免发布会助长滥用的逐步利用手册。
欢迎贡献,但必须遵循防御性、不可操作化的披露方法。仅提交改进检测、缓解或安全测试指导的问题或拉取请求。
chmod +x poc.sh && bash poc.sh