Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463-Sudo-Privilege-Escalation — 脆弱性のある sudo バージョンで root アクセスを取得するため、CVE-2025-32463 を悪用する実践的なセキュリティ研究プロジェクトです。write-up、PoC、緩和手順が含まれます。 | Kitploit
ツール/GitHubGitHub/ankitpandey383/cve-2025-32463-sudo-privilege-escalation
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubankitpandey383/cve-2025-32463-sudo-privilege-escalation

CVE-2025-32463-Sudo-Privilege-Escalation

脆弱性のある sudo バージョンで root アクセスを取得するため、CVE-2025-32463 を悪用する実践的なセキュリティ研究プロジェクトです。write-up、PoC、緩和手順が含まれます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
9ヶ月前未レビュー

CVE-2025-32463-Sudo-Privilege-Escalation

✔️ HackViser (VIPチャレンジ) で完了済み

このリポジトリには、CVE-2025-32463 の動作するエクスプロイトが含まれています。これは sudo バージョン 1.9.14 → 1.9.17 に影響する重大な脆弱性 (CVSS 9.3) であり、--chroot (-R) オプションを悪用して ROOT へのローカル権限昇格 を可能にします。

このエクスプロイトは、一時的な chroot 環境内で libnss_ を介した共有ライブラリの読み込みを悪用し、root として任意のコマンドを実行します。


🚨 脆弱性サマリー

項目詳細
CVECVE-2025-32463
影響を受けるバージョンsudo 1.9.14 – 1.9.17
修正バージョン1.9.17p1
深刻度重大 (9.3 CVSS)
攻撃元ローカル
影響完全なルート権限昇格
緩和策アップグレード / chroot オプションの無効化

🧑‍💻 HackViser チャレンジの詳細

タスク:
ターゲットマシンでルートアクセスを取得し、以下の手順でフラグを取得します: 1️⃣ ターゲットマシンに SSH で接続する

ssh guest@

2️⃣ /tmp (書き込み可能な場所) に移動する

cd /tmp

3️⃣ エクスプロイトファイルを作成する

nano run.sh

4️⃣ エクスプロイト (下記のスクリプト) を貼り付ける 保存 ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ 実行可能にする chmod +x run.sh 6️⃣ エクスプロイトを実行する ./run.sh 7️⃣ ルートアクセスを確認する id whoami 8️⃣ フラグを読み取る cat /secret.txt

ツールをダウンロード