
영향을 받는 sudo 버전과 NOPASSWD 권한이 있는 Linux 시스템에서 sudo 호스트 제한을 우회하여 권한 상승을 가능하게 하는 CVE-2025-32462용 익스플로잇입니다.
이 취약점은 Rich Mirch에 의해 발견되었습니다.
자세한 내용은 다음에서 확인할 수 있습니다:
https://cxsecurity.com/issue/WLB-2025070022
이 스크립트는 CVE-2025-32462에 대한 익스플로잇으로, sudo의 호스트 제한을 우회하여 권한 상승을 가능하게 합니다.
영향을 받는 sudo 버전이 설치된 Linux 시스템을 대상으로 하며, sudo -h 옵션이 NOPASSWD 권한으로 허용되어야 합니다.
이 구현은 교육 및 CTF 목적으로 J3rich0123이 작성했습니다.
발견에 대한 공로는 전적으로 Rich Mirch에게 있습니다.
TARGET_HOST에 정의된 대상 호스트에서 의사 루트 셸을 시작하려면 스크립트를 실행하세요.
완전한 대화형 셸을 사용하려면 프롬프트에서 bash를 입력하거나 vim → :!bash를 실행하세요.