Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463-PoC — CVE-2025-32463에 대한 개념 증명(PoC) — 취약한 Linux 시스템에서 sudo -R을 대상으로 하는 로컬 권한 상승 익스플로잇. 교육 및 승인된 보안 테스트 목적으로만 사용하십시오. | Kitploit
도구/GitHubGitHub/freedurok/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

CVE-2025-32463에 대한 개념 증명(PoC) — 취약한 Linux 시스템에서 sudo -R을 대상으로 하는 로컬 권한 상승 익스플로잇. 교육 및 승인된 보안 테스트 목적으로만 사용하십시오.

저장소 보기
50년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 – Sudo chroot를 통한 권한 상승

📝 개요

CVE-2025-32463은 sudo 유틸리티에 영향을 미치는 로컬 권한 상승 취약점입니다.
일반 사용자가 사용자 지정 런타임 루트 디렉터리를 설정하는 -R 옵션과 조작된 NSS 구성을 함께 악용하여 루트 권한으로 권한을 상승시킬 수 있습니다.

  • CVE: CVE-2025-32463
  • 구성 요소: sudo
  • 영향: 로컬 권한 상승(root)
  • 발견자: Rich Mirch

🚨 위험 및 영향

성공적으로 악용될 경우 낮은 권한의 로컬 사용자에게 전체 루트 액세스 권한이 부여되어 시스템 보안 경계가 완전히 침해됩니다.


🔬 익스플로잇 테스트

사용 예시

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

권한 상승 데모

📌 영향을 받는 버전

✅ 패치됨: sudo 1.9.17p1 이상

🚩 취약: sudo 1.9.14 ~ 1.9.17

🕗 영향 없음: 1.9.14 이전 버전(-R 기능이 존재하지 않음)

🔒 완화 및 강화

sudo 1.9.17p1 이상으로 업그레이드하세요.

구성 정책을 통해 sudo -R 사용을 제한하거나 감사하는 것을 고려하세요.

SELinux 또는 AppArmor와 같은 보안 모듈을 사용하여 예상치 못한 sudo 작업을 제한하세요.

참고 자료

  • Rick Mirch 블로그
  • CVE-2025-32463 NVD 항목
  • Stratascale 보안 연구

⚠️ 법적 고지

이 저장소는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 이러한 스크립트를 실행하는 것은 불법이며 윤리 기준을 위반합니다.

도구 다운로드