
CVE-2025-32463에 대한 PoC: sudo에서 --chroot를 통한 로컬 권한 상승. 조작된 chroot 환경을 통해 NSS 모듈 인젝션을 악용합니다. 보안 연구자와 실험실 전용 환경을 위해 설계되었습니다.
CVE-2025-32463에 대한 PoC: --chroot를 통한 sudo의 로컬 권한 상승. 조작된 chroot 환경을 통해 NSS 모듈 인젝션을 악용합니다. 보안 연구자 및 실험실 전용 환경을 위해 설계되었습니다.
sudo --chroot를 통한 로컬 권한 상승CVE-2025-32463에 대한 Python 기반 개념 증명 익스플로잇 —
sudo(v1.9.14 ~ v1.9.17)의 로컬 권한 상승 취약점입니다.
이 익스플로잇은sudo의 안전하지 않은--chroot옵션과 악의적인 NSS 해석을 활용하여root권한으로 코드를 실행합니다.
이 코드는 교육 및 연구 목적으로만 제공됩니다.
프로덕션 시스템에서 사용하지 말고 명시적인 승인 없이 사용하지 마십시오.
해당 법률 및 정책을 준수하는 것은 전적으로 귀하의 책임입니다.
CVE-2025-32463은 sudo의 --chroot(-R) 기능에 의해 도입된 로컬 권한 상승 결함입니다.
사용자가 -R 플래그와 함께 sudo를 호출할 수 있는 경우:
nsswitch.conf 주입libnss_Xfiles.so.2 로드sudo가 사용자 정보를 해석할 때 생성자 페이로드 트리거 — root 권한으로 코드 실행gcc (공유 객체 페이로드 컴파일용)sudo 바이너리 (v1.9.14 ≤ 버전 < v1.9.17p1)sudo가 --chroot 사용을 허용하는 시스템 (예: sudoers를 통해)다음에서 테스트 완료:
sudo 포함)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]