
🛡️ CVE-2025-32463 の概念実証(PoC)- sudo(バージョン 1.9.14 から 1.9.17)におけるローカル権限昇格。このエクスプロイトは、--chroot オプションと悪意のある nsswitch.conf を悪用して、root として任意のコードを実行します。⚠️ 教育目的および許可されたテスト専用です。
⚠️ このリポジトリには CVE-2025-32463 の Proof of Concept (PoC) エクスプロイトが含まれています
教育目的および許可された環境でのみ使用することを意図しています。
CVE-2025-32463 は、sudo バージョン 1.9.14 から 1.9.17 に影響するローカル権限昇格の脆弱性です。
この欠陥は、sudo が 1.9.14 で導入された --chroot (-R) オプションを処理する方法にあります。権限のないユーザーが制御可能な chroot パス内に偽の nsswitch.conf を作成し、sudo(root として実行)に任意の NSS ライブラリ をロードさせ、root としてコードを実行させることを可能にします。
sudo ≥ 1.9.14 かつ < 1.9.17p1sudo(上記参照)gcc がインストールされていることsudo -R を任意のディレクトリで実行できること(一部の設定では制限される場合あり)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh