
CVE-2025-32463
다음은 링크 없이 요약한 CVE-2025-32463입니다:
CVE-2025-32463는 Sudo 버전 1.9.14~1.9.17에서 발생하는 로컬 권한 상승 취약점입니다. 이 취약점은 Sudo가 nsswitch.conf를 처리하는 방식을 조작하여 --chroot(-R) 옵션을 악용합니다. 이로 인해 로컬 공격자가 Sudo를 속여 악성 공유 라이브러리를 로드하게 만들어, sudoers 파일에 없더라도 루트 접근 권한을 얻을 수 있습니다.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command 같은 명령을 실행합니다./fake-dir 안에 가짜 etc/nsswitch.conf를 배치하여 Sudo가 사용자나 그룹을 사용자 지정 방식으로 확인하도록 강제합니다.sudo --version을 사용하여 버전을 확인하세요--chroot 옵션 사용을 피하세요사용자에게 sudo 권한이 없더라도 이 버그를 악용하여 잠재적으로 루트가 될 수 있습니다. 많은 시스템에 영향을 미치는 치명적인 문제이므로 즉시 패치해야 합니다.
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 허가 없이 시스템에서 실행하는 것은 불법이며 비윤리적입니다!!!