
- 취약 버전: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17 - 패치 버전: sudo 1.9.17p1 이상 - 1.9.14보다 오래된 레거시 버전은 --chroot 옵션을 지원하지 않으므로 영향을 받지 않습니다.
# get_root.sh와 get_root.py는 동일한 작업을 수행합니다.
git clone https://github.com/shazed-x/CVE-2025-32463
cd CVE-2025-32463
./get_root.sh
대상 머신에는 gcc가 필요하지 않습니다. PoC는 현재 아키텍처(예: x86_64, aarch64)를 확인한 후, 해당하는 동적으로 사전 컴파일된 페이로드를 실행하는 방식으로 작동합니다. 실패할 경우 정적 페이로드로 대체됩니다.
익스플로잇이 머신에서 실패하는 경우, 다음과 같이 직접 컴파일할 수도 있습니다:
./mkall-dynamic.sh
# 그런 다음 실행
./get_root.sh