Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463 — # CVE-2025-32463 개념 증명 익스플로잇 sudo chroot 권한 상승 취약점으로, 임의의 공유 객체(shared object) 로딩을 통해 루트 권한을 획득하는 방법을 시연합니다. | Kitploit
도구/GitHubGitHub/12bijaya/cve-2025-32463
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 개념 증명 익스플로잇 sudo chroot 권한 상승 취약점으로, 임의의 공유 객체(shared object) 로딩을 통해 루트 권한을 획득하는 방법을 시연합니다.

저장소 보기
131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 - Sudo 권한 상승 PoC

/////// 면책 조항 /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

이 프로젝트는 교육 목적으로만 제공됩니다. 이 저장소의 어떤 부분을 사용함으로써, 귀하는 본인이 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 무단 접근하기 위해 여기에 포함된 코드나 기술을 사용하지 않을 것임을 인정합니다.

저자(nflatrea)는 이 개념 증명 또는 관련 자료의 사용으로 인해 발생하는 오용, 손해 또는 결과에 대해 어떠한 책임이나 의무도 지지 않으며, 귀하는 이 코드를 본인 책임 하에 사용하는 데 동의합니다.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

이 저장소는 sudo 버전 1.9.1부터 1.9.17까지의 로컬 권한 상승 취약점에 대한 개념 증명 익스플로잇을 제공하며, 특정 sudo 규칙이 없더라도 권한이 없는 사용자가 --chroot(-R) 기능을 남용하여 루트 권한으로 상승할 수 있도록 합니다.

여기에는 다음 단일 파일이 포함됩니다:

bipboop.sh : 익스플로잇을 시연하는 독립 실행형 bash 스크립트입니다. 가짜 chroot 환경을 만들고, 악성 NSS 모듈을 빌드한 다음, sudo -R을 사용하여 취약점을 트리거합니다.

요구 사항

  • sudo 버전이 1.9.14에서 1.9.17 사이인 Linux 시스템
  • gcc 및 기본 빌드 도구 설치

취약점 개요

CVE-2025-32463은 안전하지 않은 chroot() 동작과 명령 매칭 중 Name Service Switch(NSS) 조회가 결합되어 루트 권한으로 임의의 공유 객체를 로드할 수 있게 하며, 권한이 없는 사용자가 쓰기 가능하고 제어 가능한 디렉터리를 악용할 수 있게 합니다. sudo가 권한이 없는 사용자가 쓰기 가능하고 제어하는 디렉터리로 chroot하면, chroot 내부의 NSS 구성을 사용하여 사용자 정보를 확인합니다. 이는 루트 권한으로 임의의 공유 객체를 로드하는 결과를 초래합니다.

가짜 chroot 환경에 악성 공유 객체(예: libnss_/bipboop.so.2)를 심음으로써, 공격자는 sudo로 해당 객체의 실행을 트리거하여 권한 상승을 유발할 수 있습니다.

이 문제는 sudo 버전 1.9.14에서 도입되었으며, chroot 기능이 더 이상 사용되지 않는 버전 1.9.17p1에서 패치되었습니다.

영향을 받는 버전

  • sudo 1.9.14 ~ 1.9.17 (취약)
  • sudo 1.9.17p1 이상 (패치됨)
  • 1.9.14 이전의 레거시 버전 (chroot 기능이 존재하지 않음) (영향 없음)

크레딧

CVE-2025-32463은 Stratascale Cyber Research Unit(CRU)의 Rich Mirch에 의해 발견되었습니다.

전체 공개 : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Stratascale CRU 팀은 sudo chroot 구현에 대한 상세 분석을 수행했으며, 권한 있는 Linux 유틸리티에 대한 지속적인 연구의 일환으로 이 취약점을 식별했습니다. 그들의 작업에는 발견, 익스플로잇, sudo 유지관리자에 대한 책임 있는 공개, 그리고 CVE 할당을 위한 MITRE와의 조정이 포함되었습니다.

도구 다운로드