
sudo의 chroot 구성 조작을 통한 로컬 권한 상승(CVE-2025-32463)을 입증하는 개념 증명으로, 격리된 환경에서 방어적 테스트 및 패치 검증을 위해 제작되었습니다.
면책 조항:
이 저장소는 교육, 방어적 연구 및 승인된 침투 테스트만을 목적으로 하는 개념 증명을 포함하고 있습니다.
소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템에서 이 코드를 사용하지 마십시오. 무단 사용은 불법이며 형사 또는 민사 처벌을 초래할 수 있습니다. 저자는 이 자료의 오용으로 인한 어떠한 책임도 지지 않습니다.
이 PoC는 CVE-2025-32463로 추적되는 로컬 권한 상승 문제를 시연합니다. 이 취약점은 로컬의 권한이 없는 사용자가 chroot 유사 환경 내에서 sudo의 구성 또는 라이브러리 해석 사용에 영향을 주어 루트 권한을 획득할 수 있게 합니다. 이 저장소에 포함된 코드는 통제된 실험실 환경에서 시스템을 검증하고 강화하기 위한 용도로만 사용됩니다.
1.9.17p1 이전의 sudo 버전(또는 공급업체 패치가 적용된 동등한 릴리스)은 취약한 것으로 알려져 있습니다. 정확한 영향을 받는 패키지 이름과 버전은 배포판 공급업체/보안 권고를 통해 확인하십시오.
격리된 오프라인 테스트 환경(소유한 VM 또는 컨테이너).
해당되는 경우 PoC 컴파일 테스트를 위한 빌드 도구 체인(gcc, make).
시스템 관리, chroot 개념 및 안전한 테스트 관행에 대한 숙지.
프로덕션 시스템이나 소유하지 않은 시스템에서 PoC를 실행하지 마십시오.
격리된 실험실 VM 또는 일회용 환경에서만 테스트를 수행하십시오. 테스트 전에 VM을 스냅샷하여 복원할 수 있도록 하십시오.
패치 상태를 확인하는 시스템 소유자인 경우 PoC 제거에 의존하지 말고 sudo 패키지 버전을 확인하고 공급업체 패치를 적용하십시오. 패치 적용이 권장되는 해결 방법입니다.
즉시 패치 적용: sudo를 1.9.17p1 이상(또는 배포판에 해당하는 보안 업데이트)으로 업그레이드하는 공급업체 제공 업데이트를 설치하십시오.
신뢰할 수 없는 사용자가 sudo가 사용하는 chroot 디렉터리를 채우거나 제어하지 못하도록 하십시오. chroot 디렉터리가 관리자만 소유하고 쓰기 가능하도록 보장하십시오.
시스템 구성 파일(예: /etc/nsswitch.conf) 및 공유 라이브러리가 사용자 쓰기 가능 위치에서 참조되지 않도록 하십시오.
파일 시스템 강화(적절한 경우 noexec, nosuid와 같은 마운트 옵션)를 적용하고 구성 파일에 대한 엄격한 소유권/권한을 강제하십시오.
sudoers에서 sudo 권한을 최소화하고 최소 권한 운영 모델을 선호하십시오.
무결성 모니터링 및 로그 모니터링을 사용하여 비정상적인 sudo 활동을 감지하십시오.
추가 문제를 발견하면 책임 있는 공개 관행을 따르십시오: 공급업체에 연락하고, 수정을 위한 합리적인 시간을 허용하며, 수정 사항이 제공되기 전에 광범위한 악용을 가능하게 하는 공개를 피하십시오. PoC를 게시할 때 방어적 지침을 우선시하고 악용을 가능하게 하는 단계별 익스플로잇 플레이북을 게시하지 마십시오.
기여는 환영하지만 방어적이고 실행 불가능한 공개 접근 방식을 따라야 합니다. 탐지, 완화 또는 안전한 테스트 지침을 개선하는 이슈 또는 풀 리퀘스트만 제출하십시오.
chmod +x poc.sh && bash poc.sh