Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 개념 증명 | Kitploit
도구/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 개념 증명

저장소 보기
2941년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 – sudo chroot 권한 상승 (PoC)

이 저장소는 CVE-2025-32463에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 sudo 1.9.14부터 1.9.17 버전에서 발생하는 로컬 권한 상승 취약점으로, 로컬의 권한이 없는 사용자가 sudo의 --chroot (-R) 기능을 악용하여 root 권한으로 상승할 수 있습니다. 해당 사용자에 대해 특정 sudo 규칙이 정의되지 않은 경우에도 가능합니다.

취약점 개요

CVE-2025-32463은 sudo가 명령 매칭 중 chroot()를 Name Service Switch(NSS) 조회와 함께 수행할 때 발생하는 안전하지 않은 동작으로 인해 발생합니다. sudo가 권한이 없는 사용자가 쓰기 가능하고 제어할 수 있는 디렉터리로 chroot될 때, chroot 내부의 NSS 구성을 사용하여 사용자 정보를 확인합니다. 이로 인해 루트 권한으로 임의의 공유 객체 로딩이 발생합니다.

가짜 chroot 환경에 악성 공유 객체(예: libnss_/malicious.so.2)를 설치함으로써 공격자는 sudo와 함께 실행을 트리거하여 권한 상승을 초래할 수 있습니다.

이 문제는 sudo 버전 1.9.14에서 도입되었으며, chroot 기능이 더 이상 사용되지 않는 버전 1.9.17p1에서 패치되었습니다.

영향을 받는 버전

  • 취약 버전: sudo 1.9.14 ~ 1.9.17
  • 패치 버전: sudo 1.9.17p1 이상
  • 영향 받지 않는 버전: 1.9.14 이전의 레거시 버전 (chroot 기능이 존재하지 않음)

PoC 파일 설명

이 저장소는 단일 파일을 포함하고 있습니다:

  • CVE-2025-32463-POC.sh
    익스플로잇을 시연하는 독립적인 bash 스크립트입니다. 가짜 chroot 환경을 생성하고 악성 NSS 모듈을 빌드한 후 sudo -R을 사용하여 취약점을 트리거합니다.

요구 사항

  • sudo 버전 1.9.14 ~ 1.9.17이 설치된 Linux 시스템
  • gcc 및 기본 빌드 도구 설치

취약점 발견 크레딧

CVE-2025-32463은 Stratascale Cyber Research Unit(CRU)의 Rich Mirch에 의해 발견되었습니다.

Stratascale CRU 팀은 sudo chroot 구현에 대한 상세 분석을 수행했으며, 특권 Linux 유틸리티에 대한 지속적인 연구의 일환으로 취약점을 식별했습니다. 그들의 작업에는 발견, 익스플로잇, sudo 유지 관리자에 대한 책임 있는 공개, 그리고 CVE 할당을 위한 MITRE와의 조정이 포함되었습니다.

sudo 유지 관리자인 Todd Miller에게 특별히 감사드립니다. 연구자들과 협력하여 버전 1.9.17p1에서 취약점을 분류하고 패치했습니다.

취약점에 대한 전체 기술 분석은 원본 공개 자료를 참조하십시오:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

면책 조항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다.

이 저장소의 일부를 사용함으로써 귀하는 다음에 동의합니다:

  • 귀하는 이 코드나 기술을 사용하여 귀하가 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 무단 액세스하는 데 사용하지 않을 것에 동의합니다.
  • 이 저장소의 저자(K1tt3h)는 본 PoC 또는 관련 자료로 인한 모든 오용, 손해 또는 결과에 대해 어떠한 책임도 지지 않습니다.

이 코드는 사용자 본인의 책임 하에 사용하십시오.

도구 다운로드