Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463_sudo_chroot — CVE-2025-32463에 대한 개념 증명 익스플로잇, 악성 NSS 라이브러리 로딩을 통한 sudo의 chroot 기능에서의 로컬 권한 상승 취약점입니다. Docker 기반 테스트 환경을 포함합니다. | Kitploit
도구/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

CVE-2025-32463에 대한 개념 증명 익스플로잇, 악성 NSS 라이브러리 로딩을 통한 sudo의 chroot 기능에서의 로컬 권한 상승 취약점입니다. Docker 기반 테스트 환경을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1010개월 전아직 검토되지 않음

CVE-2025-32463 - sudo chroot

사용법

Dockerfile은 취약한 버전의 sudo(1.9.16p2)가 설치된 안전하고 격리된 테스트 환경을 생성합니다. 이를 통해 호스트 시스템에 영향을 주지 않고 익스플로잇을 테스트할 수 있습니다.

# 취약한 테스트 환경 구축
docker build -t cve .

# 컨테이너 실행 ('testuser'라는 권한 없는 사용자 생성)
docker run -it cve

# 개념 증명 익스플로잇 실행
./poc.sh

poc.sh를 실행한 후, 컨테이너 내에서 루트 셸을 획득하여 권한 상승 취약점을 입증할 수 있습니다.

소개

이 취약점은 sudo chroot 기능과 관련된 로컬 권한 상승 취약점입니다. 익스플로잇을 위해 사용자에게 정의된 sudo 규칙이 필요하지 않습니다. 따라서 취약한 버전의 sudo가 설치되어 있다면 모든 로컬 사용자가 잠재적으로 루트로 권한을 상승시킬 수 있습니다.

취약점 세부 정보

CVE 정보

  • CVE ID: CVE-2025-32463
  • CVSS 3.1 점수: 9.3 (심각)
  • 취약점 유형: 로컬 권한 상승
  • 공격 경로: 로컬
  • 공격 복잡성: 낮음
  • 필요 권한: 낮음
  • 사용자 상호작용: 없음
  • 공개일: 2025년 7월
  • CISA KEV 상태: 알려진 익스플로잇 취약점 카탈로그에 등록됨 (2025년 9월)

개요

CVE-2025-32463은 sudo의 chroot 기능(-R 또는 --chroot 옵션)에서 발견된 심각한 권한 상승 취약점입니다. 이 취약점을 통해 권한 없는 로컬 사용자는 sudo 권한이 구성되어 있지 않아도 루트로 권한을 상승시킬 수 있습니다.

기술적 세부 사항

이 취약점은 sudo가 -R chroot 옵션을 사용할 때 Name Service Switch(NSS) 라이브러리를 처리하는 방식에서 발생하는 경쟁 조건을 악용합니다. sudo가 chroot 작업을 수행할 때:

  1. Sudo는 루트 디렉터리를 사용자가 지정한 경로로 변경합니다.
  2. 권한을 낮추기 전에 sudo는 NSS를 통해 사용자/그룹 조회를 수행합니다.
  3. NSS는 /etc/nsswitch.conf를 기반으로 공유 라이브러리(libnss_*.so)를 로드합니다.
  4. 공격자가 chroot 환경을 제어할 수 있는 경우, 상승된 권한으로 로드되는 악성 NSS 라이브러리를 배치할 수 있습니다.

공격 흐름

개념 증명 익스플로잇은 다음과 같이 작동합니다:

  1. 임시 스테이징 디렉터리를 생성합니다.
  2. 다음과 같은 생성자를 포함한 악성 NSS 공유 라이브러리를 컴파일합니다:
    • UID/GID를 0(루트)으로 설정
    • 루트 셸 생성
  3. 조회를 공격자의 NSS 라이브러리로 리디렉션하는 악성 nsswitch.conf로 가짜 chroot 환경을 설정합니다.
  4. sudo -R <chroot_path> /bin/true를 실행합니다.
  5. Sudo는 권한을 낮추기 전에 루트 권한으로 악성 NSS 라이브러리를 로드합니다.
  6. 생성자 함수가 실행되어 루트 셸을 제공합니다.

전제 조건

  • 취약한 sudo가 설치된 시스템에 대한 로컬 액세스
  • 사용자에게 sudo 권한이 필요하지 않음
  • C 코드를 컴파일할 수 있는 능력(gcc)
  • /tmp 또는 다른 디렉터리에 대한 쓰기 액세스

영향

  • 시스템 전체 장악 (루트 액세스)
  • 인증이나 sudo 규칙 불필요
  • 모든 로컬 사용자가 익스플로잇 가능

영향을 받는 버전

  • Stable 1.9.14 - 1.9.17

참고: sudo 버전 <=1.8.32는 chroot 기능이 없으므로 취약하지 않습니다.

완화 조치

패치 적용

이 취약점을 수정한 sudo 1.9.17p1 이상 버전으로 업그레이드하십시오.

해결 방법 (패치 적용이 즉시 불가능한 경우)

  • sudo의 chroot 기능을 비활성화하거나 액세스를 제한하십시오.
  • sudo -R 명령어의 의심스러운 사용을 모니터링하십시오.
  • 로컬 사용자에 대한 추가 액세스 제어를 구현하십시오.

탐지

시스템 로그에서 다음을 모니터링하십시오:

  • 권한 없는 사용자의 sudo -R 명령어 사용
  • /tmp 디렉터리에서 공유 라이브러리 컴파일
  • 의심스러운 NSS 라이브러리 로드

면책 조항

이 개념 증명은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하거나 명시적 서면 허가를 받은 시스템에서만 이 익스플로잇을 사용하십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.

감사의 말

CVE-2025-32463 Sudo chroot 권한 상승 취약점은 Stratascale Cyber Research Unit의 Rich Mirch에 의해 발견되었습니다. 모든 연구 및 POC의 공로는 그에게 있습니다. 지지를 보내시고 연구 내용을 여기서 확인하십시오: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

도구 다운로드