
이 저장소에는 chroot 탈출을 허용하여 로컬 권한 상승을 달성할 수 있는 sudo의 취약점인 CVE-2025-32463에 대한 PoC(개념 증명)가 포함되어 있습니다.
설명
이 저장소는 sudo 1.9.14~1.9.17 버전의 로컬 권한 상승 취약점인 CVE-2025-32463에 대한 Python 기반 PoC(Proof of Concept)를 포함합니다. 사용자가 chroot 환경에서 명령을 실행할 수 있는 sudo 권한(-R 플래그)을 가진 경우, 공격자는 Name Service Switch(NSS) 메커니즘을 악용하여 악성 공유 객체를 로드할 수 있습니다. 이를 통해 공격자는 chroot를 탈출하고 루트 사용자로 임의 코드를 실행할 수 있습니다.
이 익스플로잇은 K1tt3h의 CVE-2025-32463-POC 프로젝트에서 영감을 받았습니다.
면책 조항
이 스크립트는 교육 목적 및 승인된 침투 테스트 용도로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 스크립트를 무단으로 사용하는 것은 불법적이고 비윤리적입니다. 저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
취약점 개요
--chroot 옵션)기능
요구 사항
gcc 설치 (페이로드 컴파일용)사용법
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
작동 방식
__attribute__((constructor)) 함수가 포함되어 있습니다./etc/nsswitch.conf 파일이 포함된 가짜 chroot 환경 역할을 하는 임시 디렉터리를 만듭니다.libnss_privesc.so.2)를 로드하도록 속이도록 구성됩니다.libnss_privesc.so.2 공유 객체 파일로 컴파일되어 동적 링커가 찾을 수 있는 위치에 배치됩니다.sudo가 -R 플래그로 실행되면 chroot에 들어가 악성 구성을 읽고 공유 객체를 로드하여 생성자를 트리거하고 루트 셸을 생성합니다.