
✔️ HackViser (VIPチャレンジ) で完了済み
このリポジトリには、CVE-2025-32463 の動作するエクスプロイトが含まれています。これは sudo バージョン 1.9.14 → 1.9.17 に影響する重大な脆弱性 (CVSS 9.3) であり、--chroot (-R) オプションを悪用して ROOT へのローカル権限昇格 を可能にします。
このエクスプロイトは、一時的な chroot 環境内で libnss_ を介した共有ライブラリの読み込みを悪用し、root として任意のコマンドを実行します。
| 項目 | 詳細 |
|---|---|
| CVE | CVE-2025-32463 |
| 影響を受けるバージョン | sudo 1.9.14 – 1.9.17 |
| 修正バージョン | 1.9.17p1 |
| 深刻度 | 重大 (9.3 CVSS) |
| 攻撃元 | ローカル |
| 影響 | 完全なルート権限昇格 |
| 緩和策 | アップグレード / chroot オプションの無効化 |
タスク:
ターゲットマシンでルートアクセスを取得し、以下の手順でフラグを取得します:
1️⃣ ターゲットマシンに SSH で接続する
2️⃣ /tmp (書き込み可能な場所) に移動する
3️⃣ エクスプロイトファイルを作成する
4️⃣ エクスプロイト (下記のスクリプト) を貼り付ける 保存 ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ 実行可能にする chmod +x run.sh 6️⃣ エクスプロイトを実行する ./run.sh 7️⃣ ルートアクセスを確認する id whoami 8️⃣ フラグを読み取る cat /secret.txt