Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — 이 저장소에는 chroot 탈출을 허용하여 로컬 권한 상승을 달성할 수 있는 sudo의 취약점인 CVE-2025-32463에 대한 PoC(개념 증명)가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463-Sudo-Chroot-Escape

이 저장소에는 chroot 탈출을 허용하여 로컬 권한 상승을 달성할 수 있는 sudo의 취약점인 CVE-2025-32463에 대한 PoC(개념 증명)가 포함되어 있습니다.

저장소 보기
101년 전아직 검토되지 않음

CVE-2025-32463-Sudo-Chroot-Escape

설명

이 저장소는 sudo 1.9.14~1.9.17 버전의 로컬 권한 상승 취약점인 CVE-2025-32463에 대한 Python 기반 PoC(Proof of Concept)를 포함합니다. 사용자가 chroot 환경에서 명령을 실행할 수 있는 sudo 권한(-R 플래그)을 가진 경우, 공격자는 Name Service Switch(NSS) 메커니즘을 악용하여 악성 공유 객체를 로드할 수 있습니다. 이를 통해 공격자는 chroot를 탈출하고 루트 사용자로 임의 코드를 실행할 수 있습니다.

이 익스플로잇은 K1tt3h의 CVE-2025-32463-POC 프로젝트에서 영감을 받았습니다.


면책 조항

이 스크립트는 교육 목적 및 승인된 침투 테스트 용도로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 스크립트를 무단으로 사용하는 것은 불법적이고 비윤리적입니다. 저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


취약점 개요

  • CVE ID: CVE-2025-32463
  • 구성 요소: Sudo (--chroot 옵션)
  • 영향: 동적 링커를 속여 악성 NSS (Name Service Switch) 모듈을 로드하게 하여 루트 권한으로 임의 코드를 실행합니다.
  • 공격 벡터: 로컬 (chroot 옵션이 활성화된 sudo 권한 필요)

기능

  • 악성 C 페이로드를 자동으로 생성 및 컴파일합니다.
  • 모든 산출물에 대해 임시 디렉터리를 사용하므로 시스템에 파일이 남지 않습니다.
  • 익스플로잇의 각 단계에 대해 애니메이션 상태를 표시하여 완료를 확인합니다.

요구 사항

  • Python 3.x
  • gcc 설치 (페이로드 컴파일용)

사용법

git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

작동 방식

  1. 스크립트는 C 페이로드를 파일에 작성합니다. 이 페이로드에는 실행되는 즉시 루트 셸을 생성하도록 설계된 __attribute__((constructor)) 함수가 포함되어 있습니다.
  2. 그런 다음 악성 /etc/nsswitch.conf 파일이 포함된 가짜 chroot 환경 역할을 하는 임시 디렉터리를 만듭니다.
  3. 악성 구성 파일은 시스템의 C 라이브러리(glibc)가 비밀번호 조회를 처리하기 위해 사용자 지정 라이브러리(libnss_privesc.so.2)를 로드하도록 속이도록 구성됩니다.
  4. C 페이로드는 libnss_privesc.so.2 공유 객체 파일로 컴파일되어 동적 링커가 찾을 수 있는 위치에 배치됩니다.
  5. sudo가 -R 플래그로 실행되면 chroot에 들어가 악성 구성을 읽고 공유 객체를 로드하여 생성자를 트리거하고 루트 셸을 생성합니다.
도구 다운로드