
CVE-2025-32463에 대한 Python 익스플로잇으로, Linux 시스템에서 Sudo 바이너리의 중요한 로컬 권한 상승 취약점입니다. 이 결함은 로컬 사용자가 --chroot 옵션을 악용하여 루트 액세스를 획득할 수 있게 하며, 이 옵션은 사용자가 제어하는 디렉터리의 /etc/nsswitch.conf를 잘못 사용합니다.
취약점 개요 CVE-2025-32463은 Sudo 버전 1.9.14부터 1.9.16까지 영향을 미칩니다 (버전 1.9.17p1에서 수정됨).
Sudo가 --chroot 옵션과 함께 호출될 때, 공격자가 제어하는 경로에서 설정을 로드할 수 있으며, 이로 인해 임의 코드 실행 및 루트 권한 상승이 발생할 수 있습니다.
사용법: python3 CVE-2025-32463.py
CVSS 점수: 7.8 (높음) 영향: 로컬 권한 상승으로 루트 획득. 영향을 받는 시스템: 취약한 Sudo가 포함된 Linux 배포판 (예: Ubuntu 24.04 LTS, RHEL 등).
요구 사항
Python 3.8+
취약한 Sudo가 설치된 Linux 시스템 (sudo --version으로 확인).
Sudo 명령을 실행할 수 있는 로컬 사용자 계정.