
CVE-2025-32463용 Rust PoC (sudo chroot "chwoot" 로컬 권한 상승)
면책 조항
이 코드는 교육 및 연구 목적으로만 제공됩니다.
소유하지 않았거나 테스트 권한이 없는 시스템에서는 사용하지 마십시오.
저자는 이 코드의 사용으로 인한 오용, 손상 또는 법적 결과에 대해 책임지지 않습니다.
이것은 sudo chroot 취약점(CVE-2025-32463)에 대한 구현으로, sudo의 권고와 Stratascale 권고를 기반으로 제가 Rust로 작성한 익스플로잇입니다. 이 익스플로잇은 sudo가 chroot를 처리하는 방식의 버그로 인해 공유 라이브러리 형태의 임의 코드를 실행할 수 있게 합니다.
sudo에 chroot 옵션을 전달할 때 chroot 디렉터리 안에 악의적인 /etc/nsswitch.conf 파일을 제공하면 sudo가 임의의 공유 객체를 로드하도록 만들 수 있습니다. 이 PoC는 이를 악용하여 권한이 없는 사용자에게 root 액세스 권한을 부여합니다.
Releases 아래 제공된 바이너리를 사용하여 다음 명령을 실행하기만 하면 root 권한을 얻을 수 있습니다:
./sudo_chroot_exploit
이것은 root 셸을 생성하는 공유 라이브러리 페이로드를 사용합니다.
페이로드 코드(C)는 /payload 아래에 제공됩니다. 코드 빌드를 위한 Makefile도 함께 제공됩니다. 필요에 따라 페이로드를 수정하거나 교체할 수 있습니다.
기본 페이로드와 다른 페이로드를 지정하려면 다음 명령을 실행할 수 있습니다:
/sudo_chroot_exploit -i custom_payload.so