一个影响
sudo1.9.0 至 1.9.17p1 版本的关键漏洞,允许用户逃离chroot并访问真实的根文件系统。
CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,使得具有特定 sudoers 配置的用户能够逃出 chroot 监狱并访问宿主系统的根目录。
如果您的 /etc/sudoers 包含如下行:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
那么您的系统可能存在漏洞。
本仓库演示了利用该漏洞的可运行概念验证。
⚠️ 此 PoC 仅用于教育和研究目的。请负责任地使用,并且只能在您拥有或获得明确测试许可的环境中使用。

sudo 版本(1.9.0 至 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
阅读漏洞代码并根据您的环境进行调整。
在 chroot 化的 sudo 环境中执行 PoC。
为保护您的系统:
⚠️ 免责声明
本项目基于 MIT 许可证授权。此 PoC 按“原样”提供,不附带任何保证或担保。使用风险自负。