Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/y4ney/cve-2025-32463-lab
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHuby4ney/cve-2025-32463-lab

CVE-2025-32463-lab

이 프로젝트는 Docker를 기반으로 sudo 로컬 권한 상승 취약점 CVE-2025-32463을 재현하고 테스트하기 위한 실험 환경을 구축합니다.

저장소 보기
451년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32463 취약점 실험 환경

Docker Pulls Docker Image Version

이 프로젝트는 Docker를 기반으로 sudo 로컬 권한 상승 취약점 CVE-2025-32463을 재현하고 테스트하기 위한 실험 환경을 구축합니다. 이미지에는 영향을 받는 버전의 sudo와 익스플로잇 스크립트 및 보조 도구가 포함되어 있어 보안 연구자와 학습자가 직접 실습하며 분석하기에 적합합니다.

🐳 이미지가 Docker Hub에 게시되었으며, 직접 pull할 수 있습니다:

  • y4ney/cve-2025-32463-lab:deb
  • y4ney/cve-2025-32463-lab:source

📁 프로젝트 구조 설명

파일 / 디렉터리설명
docker/deb/Dockerfiledeb 패키지로 설치된 sudo
docker/source/Dockerfile소스에서 직접 컴파일한 sudo
docker/sudo-chwoot.sh취약점 익스플로잇 스크립트, sudo의 chroot 권한 우회를 트리거하여 root 셸 획득
docker/build.sh모든 Docker 이미지를 한 번에 빌드하는 보조 스크립트
CVE-2025-32463을 통해 본 chroot 컨테이너 격리 보안학습 문서

🚀 빠른 시작

  1. 원하는 버전의 이미지를 pull하여 로컬에서 실행하세요;

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:source bash
    

    또는

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
    
  2. 작업 디렉터리에서 PoC 스크립트를 실행하세요. 이 스크립트에 명령을 추가할 수 있으며, 아무 명령도 추가하지 않으면 기본적으로 대화형 bash가 열립니다.

    root@kitploit:~
    ./sudo-chwoot.sh id
    ./sudo-chwoot.sh 
    
  3. 컨테이너를 시작할 때 --rm 매개변수를 추가했으므로, exit를 사용하여 컨테이너 환경에서 나가면 컨테이너가 자동으로 삭제됩니다. 이미지를 삭제하려면 다음 명령을 실행하세요.

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:source
    

    또는

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:deb
    

🔨 이미지 빌드

  1. 프로젝트 클론

    root@kitploit:~
    git clone https://github.com/y4ney/CVE-2025-32463-lab.git
    cd cve-2025-32463-lab
    
  2. docker 디렉터리로 이동하여 빌드 스크립트를 실행하세요:

    root@kitploit:~
    cd docker
    ./build.sh <your-docker-hub-name>
    
  3. 이 스크립트는 다음 이미지를 빌드합니다:

    • <your-docker-hub-name>/cve-2025-32463-lab:deb: 공식 .deb 패키지를 사용하여 빌드된 영향을 받는 버전 환경
    • <your-docker-hub-name>/cve-2025-32463-lab:source: 소스에서 빌드된 환경으로, 디버깅 및 소스 분석에 적합
  4. 컨테이너를 시작하고 대화형 터미널에 진입합니다:

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
    

    또는

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
    
  5. 컨테이너에서 취약점 익스플로잇 스크립트를 실행합니다:

    root@kitploit:~
    ./sudo-chwoot.sh
    

익스플로잇이 성공하면 컨테이너 내에서 root 권한을 얻을 수 있습니다.

🔧 환경 요구 사항

시스템에 다음 도구가 설치 및 구성되어 있는지 확인하십시오:

  • Docker
  • Bash (.sh 스크립트 실행용)
  • 스크립트에 실행 권한이 부족하면 chmod +x *.sh를 사용하여 권한을 추가하십시오

📄 라이선스

이 프로젝트는 MIT 오픈소스 라이선스를 따릅니다. 자유롭게 사용 및 수정할 수 있습니다.

도구 다운로드