Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-32463 — CVE-2025-32463을 대상으로 하는 Sudo chroot 취약점에 대한 로컬 권한 상승 익스플로잇입니다. 영향을 받는 Linux 시스템에서 루트 액세스 권한을 획득하기 위한 개념 증명 스크립트를 제공합니다. | Kitploit
도구/GitHubGitHub/gmh5225/blackash-cve-2025-32463
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

CVE-2025-32463을 대상으로 하는 Sudo chroot 취약점에 대한 로컬 권한 상승 익스플로잇입니다. 영향을 받는 Linux 시스템에서 루트 액세스 권한을 획득하기 위한 개념 증명 스크립트를 제공합니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 리눅스에서 Sudo chroot를 통한 로컬 권한 상승으로 루트 획득 🛑

다음은 링크 없이 요약한 CVE-2025-32463입니다:


🔍 취약점 개요

CVE-2025-32463는 Sudo 버전 1.9.14~1.9.17에서 발생하는 로컬 권한 상승 취약점입니다. 이 취약점은 Sudo가 nsswitch.conf를 처리하는 방식을 조작하여 --chroot(-R) 옵션을 악용합니다. 이로 인해 로컬 공격자가 Sudo를 속여 악성 공유 라이브러리를 로드하게 만들어, sudoers 파일에 없더라도 루트 접근 권한을 얻을 수 있습니다.


⚠️ 심각도

  • CVSS 3.1 점수: 9.3 (치명적 ⚫)
  • 공격 경로: 로컬
  • 필요 권한: 없음
  • 사용자 상호작용: 없음

💀 익스플로잇

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ 익스플로잇 작동 방식

  1. 공격자는 sudo -R /fake-dir some-command 같은 명령을 실행합니다.
  2. /fake-dir 안에 가짜 etc/nsswitch.conf를 배치하여 Sudo가 사용자나 그룹을 사용자 지정 방식으로 확인하도록 강제합니다.
  3. 이로써 Sudo가 악성 공유 라이브러리를 로드하고 실행하게 되어 루트 권한으로 코드 실행이 가능해집니다.

📌 영향을 받는 시스템

  • Sudo 1.9.14~1.9.17을 실행하는 모든 Linux/Unix 계열 시스템
  • 로컬 셸 접근이 가능한 시스템 (sudo 권한이 없어도 됨)
  • Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine 등 주요 배포판 포함

✅ 수정된 버전

  • Sudo 1.9.17p1 이상
  • 이전 버전 1.9.14 미만은 영향을 받지 않음 (취약한 chroot 기능이 없음)

🛡️ 완화 조치

  1. sudo --version을 사용하여 버전을 확인하세요
  2. Sudo를 1.9.17p1 또는 최신 버전으로 업데이트하세요
  3. 필요하지 않다면 --chroot 옵션 사용을 피하세요
  4. 비정상적인 sudo 또는 NSS 동작이 있는지 로그를 모니터링하세요

📣 핵심 요점

사용자에게 sudo 권한이 없더라도 이 버그를 악용하여 잠재적으로 루트가 될 수 있습니다. 많은 시스템에 영향을 미치는 치명적인 문제이므로 즉시 패치해야 합니다.


⚠️ 고지 사항

이 PoC는 교육 및 연구 목적으로만 제공됩니다. 허가 없이 시스템에서 실행하는 것은 불법이며 비윤리적입니다!!!

도구 다운로드