Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32462-POC — 🔓 CVE-2025-32462 (sudo -h バイパス) のローカル権限昇格 PoC – 誤設定されたsudoersを介してroot権限を取得 | Kitploit
ツール/GitHubGitHub/0p5cur/cve-2025-32462-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHub0p5cur/cve-2025-32462-poc

CVE-2025-32462-POC

🔓 CVE-2025-32462 (sudo -h バイパス) のローカル権限昇格 PoC – 誤設定されたsudoersを介してroot権限を取得

リポジトリを見る
8597ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32462 – sudo -h 権限昇格 PoC

MIT License PoC Visitors

🚨 sudo の -h/--host 引数を介したローカル権限昇格エクスプロイト
sudo の設定ミスにより意図しないルートアクセスを許可するシステムに影響します。


🧠 概要

この PoC は CVE-2025-32462、sudo (全バージョン ≤ 1.9.17) の論理欠陥を実証します。
-h オプションの誤用により RunAs 制限をバイパスし、意図しないルートコマンド実行を許可します。


📋 必要条件

  • 影響を受ける sudo バージョン: ≤ 1.9.17

  • sudoers 設定に以下のような設定ミスが含まれている:

    (ALL, !root) NOPASSWD: ALL

🚀 使用方法

  • chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh

  • 特定のコマンドをテストする場合 (例: whoami): ./CVE-2025-32462.sh whoami システムが脆弱で設定ミスがある場合、sudo -h 経由でルートシェルにドロップします。ルートシェルを終了するには、exit と入力してください。

🛡️ 軽減策

  • sudo を 1.9.17p1 以降にアップグレードする

  • -h / --host オプションの使用を制限または無効にする

📚 参考文献

  • NVDエントリ – CVE-2025-32462
  • Sudo セキュリティアドバイザリ
ツールをダウンロード