Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — CVE-2025-32463の概念実証エクスプロイト。sudo chrootの権限昇格の脆弱性であり、任意の共有オブジェクトをロードしてroot権限を取得することを実証します。 | Kitploit
ツール/GitHubGitHub/12bijaya/cve-2025-32463
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

CVE-2025-32463の概念実証エクスプロイト。sudo chrootの権限昇格の脆弱性であり、任意の共有オブジェクトをロードしてroot権限を取得することを実証します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 - Sudo 権限昇格 PoC

/////// 免責事項 /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

このプロジェクトは教育目的のみで提供されています。 このリポジトリのいかなる部分を使用することにより、あなたは、所有していない、または明示的なテスト許可を得ていない システムへの不正アクセスに、ここに含まれるコードや技術を利用しないことを了承するものとします。

著者(nflatrea)は、この概念実証または関連資料の使用に起因する誤用、損害、または結果について、 一切の責任を負いません。また、このコードを自己責任で使用することに同意するものとします。

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

このリポジトリは、sudo バージョン 1.9.1 から 1.9.17 におけるローカル権限昇格の脆弱性に対する概念実証エクスプロイトを提供します。 特定の sudo ルールがなくても、--chroot(-R)機能を悪用して、非特権ユーザーが root 権限に昇格できるようにします。

後者には単一のファイルが含まれています:

bipboop.sh : エクスプロイトを実証する自己完結型の bash スクリプトです。 偽の chroot 環境を作成し、悪意のある NSS モジュールを構築し、sudo -R を使用して脆弱性をトリガーします。

要件

  • sudo バージョンが 1.9.14 から 1.9.17 の間の Linux システム
  • gcc と基本的なビルドツールがインストールされていること

脆弱性の概要

CVE-2025-32463 は、安全でない chroot() の動作と、コマンドマッチング中の Name Service Switch(NSS)ルックアップが組み合わさることで、 root 権限での任意の共有オブジェクトのロードを可能にします。これにより、非特権ユーザーが書き込み可能かつ制御可能なディレクトリを悪用できます。 sudo が非特権ユーザーによって書き込み可能かつ制御可能なディレクトリに chroot すると、chroot 内の NSS 設定を使用してユーザー情報を解決します。 これにより、root 権限での任意の共有オブジェクトのロードが発生します。

偽の chroot 環境に悪意のある共有オブジェクト(例:libnss_/bipboop.so.2)を仕掛けることで、 攻撃者は sudo を使用してその実行をトリガーし、権限昇格を引き起こすことができます。

この問題は sudo バージョン 1.9.14 で導入され、chroot 機能が非推奨となったバージョン 1.9.17p1 で修正されました。

影響を受けるバージョン

  • sudo 1.9.14 から 1.9.17(脆弱)
  • sudo 1.9.17p1 以降(修正済み)
  • 1.9.14 より前のレガシーバージョン(chroot 機能は存在しなかった)(影響なし)

クレジット

CVE-2025-32463 は、Stratascale Cyber Research Unit(CRU)の Rich Mirch によって発見されました。

完全な開示:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Stratascale CRU チームは、sudo chroot 実装の詳細な分析を実施し、 特権 Linux ユーティリティに関する継続的な研究の一環としてこの脆弱性を特定しました。 彼らの作業には、発見、悪用、sudo メンテナへの責任ある開示、および CVE 割り当てのための MITRE との調整が含まれていました。

ツールをダウンロード