CVE-2024-10224 / CVE-2024-11003 needrestart LPE 분석 및 PoC
·
해킹 공부
needrestart의 Perl interpreter scanner와 Module::ScanDeps의 two-argument open()이 연결되면서 발생하는 LPE를 분석하고 재현해본다.요약취약점: CVE-2024-10224, CVE-2024-11003테스트 버전: needrestart 3.7, Module::ScanDeps 1.35공격 조건: 로컬 사용자 권한, root로 실행되는 needrestart scan결과: 일반 사용자가 준비한 명령이 root 권한으로 실행됨핵심: open my $fh, $file에 something| 형태의 파일명이 들어가면 파일이 아니라 command가 실행됨두 CVE가 어떻게 연결되는가CVE-2024-10224는 Module::ScanDeps 자체의 취약점이다. 이 l..
CVE-2025-32463 원데이 취약점 분석
·
해킹 공부
최근에 발견된 CVE-2025-32463를 분석해봤다. 이 취약점은 sudo의 chroot 기능을 악용해서 권한 상승을 할 수 있는 취약점인데, 생각보다 복잡하고 흥미로운 메커니즘을 가지고 있어서 정리해본다.요약취약점: sudo v1.9.14~1.9.17에서 chroot 처리 과정의 NSS 모듈 로딩 취약점공격 방법: 악성 nsswitch.conf로 상대경로 라이브러리 로드 유도결과: 일반 사용자가 root 권한 획득 가능핵심: passwd: /woot1337 → libnss_/woot1337.so.2 변환으로 chroot 우회배경: sudo v1.9.14에서 chroot 관련 로직이 바뀌면서 이 취약점이 생겼다. 어떻게 바뀌었는지 코드로 비교해보자.변경 전 (v1.9.13)int set_cmnd_pat..