
🚨
sudoの-h/--host引数を介したローカル権限昇格エクスプロイト
sudoの設定ミスにより意図しないルートアクセスを許可するシステムに影響します。
この PoC は CVE-2025-32462、sudo (全バージョン ≤ 1.9.17) の論理欠陥を実証します。
-h オプションの誤用により RunAs 制限をバイパスし、意図しないルートコマンド実行を許可します。
影響を受ける sudo バージョン: ≤ 1.9.17
sudoers 設定に以下のような設定ミスが含まれている:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
特定のコマンドをテストする場合 (例: whoami):
./CVE-2025-32462.sh whoami
システムが脆弱で設定ミスがある場合、sudo -h 経由でルートシェルにドロップします。ルートシェルを終了するには、exit と入力してください。
sudo を 1.9.17p1 以降にアップグレードする
-h / --host オプションの使用を制限または無効にする