Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/aldoclau98/cve-2025-32463
特権昇格エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

このスクリプトは、sudoの理論上の脆弱性(例:CVE-2025-32463)を悪用した権限昇格(特権昇格)手法を示す概念実証(PoC)です。このPoCは、-R(chroot)オプションとカスタムNSS設定(nsswitch.conf)を利用して、sudoに操作された.soライブラリを強制的に読み込ませます。

リポジトリを見る
431年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

README - sudo-chwoot.sh

説明

このスクリプトは、sudo の理論上の脆弱性(例: CVE-2025-32463)を悪用した権限昇格手法を示す proof of concept (PoC) です。

この PoC は、sudo に '-R'(chroot)オプションとカスタマイズされた nsswitch.conf 設定を利用して、改ざんされた .so ライブラリを強制的に読み込ませます。

注意: このスクリプトは研究または管理された環境でのテストのみを目的としています。プロダクション環境や、自分が所有・管理していないマシンでは実行しないでください。

目的

  • カスタマイズされた NSS 設定を含む一時的な環境を作成する。
  • chroot 構造内に .so ライブラリを注入する。
  • 'sudo -R' を使用してライブラリを強制的に読み込ませ、特権昇格したコマンドを実行する。

主な変更点

元のスクリプトからの主な変更点は、.so ライブラリを base64 形式でスクリプト内に直接統合したことです。

以前: ライブラリ .so はファイルシステム上に外部ファイルとして存在し、次の方法でコピーされていました: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

現在: ライブラリ .so はテキスト形式(base64)でスクリプトに含まれており、実行時に動的に一時ファイルシステムに書き込まれます:

root@kitploit:~
    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (contenuto base64 qui)
    EOF

一時ファイルシステムの構造

スクリプトは以下のような構造を作成します:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (改ざんされた設定) │ └── group (/etc/group のコピー) └── libnss_/ └── woot1337.so.2 (base64 からデコードされた .so ライブラリ)

ステップバイステップの動作

  1. スクリプトは mktemp で一時ディレクトリを作成します。
  2. 実行するコマンドを設定します(デフォルト: /bin/bash、または引数で指定)。
  3. woot/etc と libnss_ のディレクトリ構造を作成します。
  4. カスタム NSS モジュールを強制的に読み込ませる nsswitch.conf ファイルを書き込みます: passwd: /woot1337
  5. /etc/group ファイルを woot/etc 内にコピーします。
  6. base64 から .so ライブラリをデコードして書き込みます。
  7. 'sudo -R woot $CMD' を実行します。これにより、指定されたコマンドが chroot コンテキストで起動され、改ざんされた NSS 設定と .so ライブラリが読み込まれます。
  8. 一時ディレクトリを削除します。

実行方法

スクリプトを実行可能にするには:

root@kitploit:~
chmod +x sudo-chwoot.sh

標準実行:

root@kitploit:~
./sudo-chwoot.sh
    - エクスプロイトが成功した場合、root シェルを起動します

コマンド指定実行:

root@kitploit:~
./sudo-chwoot.sh id
    - エクスプロイトが成功した場合、'id' を root として実行します

Base64 ペイロードの生成方法

カスタム .so ライブラリをスクリプトに統合するには、まず base64 に変換します:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

次に、.b64 ファイルの内容をスクリプト内の次のセクションにコピーします:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF

セキュリティに関する注意

NSS と chroot を介して動的に読み込まれる .so ライブラリを使用すると、特権昇格した任意のコードが実行される可能性があります。この種のエクスプロイトはテスト環境でのみ使用し、明示的な許可なしに実システムで決して使用しないでください。

免責事項

このスクリプトは教育および研究目的のみで提供されています。作者はコードの不適切な使用や、それによって生じたいかなる損害についても責任を負いません。認識と許可を得た上で、実験環境でのみ使用してください。

ツールをダウンロード