
CVE-2025-32463のPoC: sudoの--chrootを介したローカル特権昇格。細工されたchroot環境を通じてNSSモジュールインジェクションを悪用します。セキュリティ研究者およびラボ環境専用に設計されています。
CVE-2025-32463 の PoC:sudo の --chroot を介したローカル権限昇格。細工された chroot 環境を通じて NSS モジュールインジェクションを悪用します。セキュリティ研究者およびラボ環境専用に設計されています。
sudo --chroot を介したローカル権限昇格CVE-2025-32463 の Python ベースの概念実証エクスプロイト —
sudo(v1.9.14 - v1.9.17) におけるローカル権限昇格の脆弱性です。 このエクスプロイトは、sudoの安全でない--chrootオプションと悪意のある NSS 解決を利用して、rootとしてコードを実行します。
このコードは教育および研究目的のみで提供されています。 本番環境では使用しないで、明示的な許可なしに使用しないでください。 適用される法律およびポリシーの遵守については、利用者が単独で責任を負います。
CVE-2025-32463 は、sudo の --chroot(-R)機能によって導入されたローカル権限昇格の欠陥です。
ユーザーが -R フラグを付けて sudo を呼び出すことを許可されている場合、以下のことが可能です。
nsswitch.conf を注入するlibnss_Xfiles.so.2 をロードするsudo がユーザー情報を解決する際にコンストラクタペイロードをトリガーし、root としてコードを実行するgcc(共有オブジェクトペイロードのコンパイル用)sudo バイナリ(v1.9.14 ≤ バージョン < v1.9.17p1)sudo が --chroot の使用を許可しているシステム(例:sudoers 経由)テスト済み:
sudo を使用)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]