
이 프로젝트는 Docker를 기반으로 sudo 로컬 권한 상승 취약점 CVE-2025-32463을 재현하고 테스트하기 위한 실험 환경을 구축합니다.

이 프로젝트는 Docker를 기반으로 sudo 로컬 권한 상승 취약점 CVE-2025-32463을 재현하고 테스트하기 위한 실험 환경을 구축합니다. 이미지에는 영향을 받는 버전의 sudo와 익스플로잇 스크립트 및 보조 도구가 포함되어 있어 보안 연구자와 학습자가 직접 실습하며 분석하기에 적합합니다.
🐳 이미지가 Docker Hub에 게시되었으며, 직접 pull할 수 있습니다:
| 파일 / 디렉터리 | 설명 |
|---|---|
| docker/deb/Dockerfile | deb 패키지로 설치된 sudo |
| docker/source/Dockerfile | 소스에서 직접 컴파일한 sudo |
| docker/sudo-chwoot.sh | 취약점 익스플로잇 스크립트, sudo의 chroot 권한 우회를 트리거하여 root 셸 획득 |
| docker/build.sh | 모든 Docker 이미지를 한 번에 빌드하는 보조 스크립트 |
| CVE-2025-32463을 통해 본 chroot 컨테이너 격리 보안 | 학습 문서 |
원하는 버전의 이미지를 pull하여 로컬에서 실행하세요;
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
또는
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
작업 디렉터리에서 PoC 스크립트를 실행하세요. 이 스크립트에 명령을 추가할 수 있으며, 아무 명령도 추가하지 않으면 기본적으로 대화형 bash가 열립니다.
./sudo-chwoot.sh id
./sudo-chwoot.sh
컨테이너를 시작할 때 --rm 매개변수를 추가했으므로, exit를 사용하여 컨테이너 환경에서 나가면 컨테이너가 자동으로 삭제됩니다. 이미지를 삭제하려면 다음 명령을 실행하세요.
docker rmi y4ney/cve-2025-32463-lab:source
또는
docker rmi y4ney/cve-2025-32463-lab:deb

프로젝트 클론
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
docker 디렉터리로 이동하여 빌드 스크립트를 실행하세요:
cd docker
./build.sh <your-docker-hub-name>
이 스크립트는 다음 이미지를 빌드합니다:
<your-docker-hub-name>/cve-2025-32463-lab:deb: 공식 .deb 패키지를 사용하여 빌드된 영향을 받는 버전 환경<your-docker-hub-name>/cve-2025-32463-lab:source: 소스에서 빌드된 환경으로, 디버깅 및 소스 분석에 적합컨테이너를 시작하고 대화형 터미널에 진입합니다:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
또는
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
컨테이너에서 취약점 익스플로잇 스크립트를 실행합니다:
./sudo-chwoot.sh
익스플로잇이 성공하면 컨테이너 내에서 root 권한을 얻을 수 있습니다.
시스템에 다음 도구가 설치 및 구성되어 있는지 확인하십시오:
.sh 스크립트 실행용)chmod +x *.sh를 사용하여 권한을 추가하십시오이 프로젝트는 MIT 오픈소스 라이선스를 따릅니다. 자유롭게 사용 및 수정할 수 있습니다.