Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463_Sudo_PoC — CVE-2025-32463のPoC: sudoの--chrootを介したローカル特権昇格。細工されたchroot環境を通じてNSSモジュールインジェクションを悪用します。セキュリティ研究者およびラボ環境専用に設計されています。 | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubabrewer251/cve-2025-32463_sudo_poc

CVE-2025-32463_Sudo_PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463のPoC: sudoの--chrootを介したローカル特権昇格。細工されたchroot環境を通じてNSSモジュールインジェクションを悪用します。セキュリティ研究者およびラボ環境専用に設計されています。

リポジトリを見る
1211年前未レビュー

CVE-2025-32463_Sudo_PoC

CVE-2025-32463 の PoC:sudo の --chroot を介したローカル権限昇格。細工された chroot 環境を通じて NSS モジュールインジェクションを悪用します。セキュリティ研究者およびラボ環境専用に設計されています。

CVE-2025-32463 - sudo --chroot を介したローカル権限昇格

CVE-2025-32463 の Python ベースの概念実証エクスプロイト — sudo (v1.9.14 - v1.9.17) におけるローカル権限昇格の脆弱性です。 このエクスプロイトは、sudo の安全でない --chroot オプションと悪意のある NSS 解決を利用して、root としてコードを実行します。


⚠️ 免責事項

このコードは教育および研究目的のみで提供されています。 本番環境では使用しないで、明示的な許可なしに使用しないでください。 適用される法律およびポリシーの遵守については、利用者が単独で責任を負います。


📖 脆弱性の概要

CVE-2025-32463 は、sudo の --chroot(-R)機能によって導入されたローカル権限昇格の欠陥です。 ユーザーが -R フラグを付けて sudo を呼び出すことを許可されている場合、以下のことが可能です。

  • カスタム chroot 環境を作成する
  • 偽の nsswitch.conf を注入する
  • 悪意のある libnss_Xfiles.so.2 をロードする
  • sudo がユーザー情報を解決する際にコンストラクタペイロードをトリガーし、root としてコードを実行する

🧰 要件

  • Python 3
  • gcc(共有オブジェクトペイロードのコンパイル用)
  • 脆弱な sudo バイナリ(v1.9.14 ≤ バージョン < v1.9.17p1)
  • sudo が --chroot の使用を許可しているシステム(例:sudoers 経由)

テスト済み:

  • Ubuntu 22.04
  • CentOS 8.4(ダウングレードした sudo を使用)
  • Debian 11

🚀 使用方法

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
ツールをダウンロード