Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — CVE-2025-32463向けのPythonエクスプロイト。Linuxシステム上のSudoバイナリにおける重大なローカル権限昇格脆弱性です。この欠陥により、ローカルユーザーは--chrootオプションを悪用してルートアクセスを取得できます。このオプションは、ユーザーが制御するディレクトリから/etc/nsswitch.confを誤って使用します。 | Kitploit
ツール/GitHubGitHub/ac8999/cve-2025-32463
特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubac8999/cve-2025-32463

CVE-2025-32463

CVE-2025-32463向けのPythonエクスプロイト。Linuxシステム上のSudoバイナリにおける重大なローカル権限昇格脆弱性です。この欠陥により、ローカルユーザーは--chrootオプションを悪用してルートアクセスを取得できます。このオプションは、ユーザーが制御するディレクトリから/etc/nsswitch.confを誤って使用します。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の概要 CVE-2025-32463 は Sudo バージョン 1.9.14 から 1.9.16 に影響します(1.9.17p1 で修正)。

Sudo が --chroot オプションで呼び出されると、攻撃者が制御するパスから設定を読み込む可能性があり、任意のコード実行と root への権限昇格を引き起こします。

使用方法: python3 CVE-2025-32463.py

  • これにより root シェルが起動するはずです(動画の POC で実証済み)

CVSS スコア: 7.8 (高) 影響: ローカルでの root への権限昇格。 影響を受けるシステム: 脆弱な Sudo を搭載した Linux ディストリビューション(例: Ubuntu 24.04 LTS、RHEL など)。

必要条件

  • Python 3.8+
  • 脆弱な Sudo がインストールされた Linux システム(sudo --version で確認)。
  • Sudo コマンドを実行できるローカルユーザーアカウント。
ツールをダウンロード