Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — このリポジトリには、chroot エスケープによるローカル権限昇格を可能にする sudo の脆弱性 CVE-2025-32463 の Proof of Concept (PoC) が含まれています。 | Kitploit
ツール/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

CVE-2025-32463-Sudo-Chroot-Escape

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、chroot エスケープによるローカル権限昇格を可能にする sudo の脆弱性 CVE-2025-32463 の Proof of Concept (PoC) が含まれています。

リポジトリを見る
111ヶ月前未レビュー

CVE-2025-32463-Sudo-Chroot-Escape

説明

このリポジトリには、sudo バージョン 1.9.14 から 1.9.17 におけるローカル権限昇格の脆弱性である CVE-2025-32463 の Python ベースの Proof of Concept(PoC)が含まれています。ユーザーが chroot 環境(-R フラグ)内でコマンドを実行する sudo 権限を持っている場合、攻撃者は Name Service Switch(NSS)メカニズムを悪用して悪意のある共有オブジェクトを読み込ませることができます。これにより、攻撃者は chroot を脱出し、root ユーザーとして任意のコードを実行できます。

このエクスプロイトは、K1tt3h の CVE-2025-32463-POC プロジェクトに触発されたものです。


免責事項

このスクリプトは、教育目的および許可されたペネトレーションテストの目的のみで提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対してこのスクリプトを不正に使用することは、違法かつ非倫理的です。作者は、このスクリプトの誤用または損害について一切の責任を負いません。


脆弱性について

  • CVE ID: CVE-2025-32463
  • コンポーネント: Sudo(--chroot オプション)
  • 影響: 動的リンカーを欺いて悪意のある NSS(Name Service Switch)モジュールを読み込ませることによる、root としての任意のコード実行。
  • 攻撃ベクトル: ローカル(chroot オプションが有効な sudo 権限が必要)

特徴

  • 悪意のある C ペイロードを自動的に作成してコンパイルします。
  • すべての生成物に一時ディレクトリを使用するため、システムにファイルを残しません。
  • エクスプロイトの各ステップでアニメーション付きのステータスを表示し、完了を確認します。

必要条件

  • Python 3.x
  • ペイロードをコンパイルするための gcc がインストールされていること。

使用方法

root@kitploit:~
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

動作の仕組み

  1. スクリプトは C ペイロードをファイルに書き込みます。このペイロードには、実行された瞬間に root シェルを起動するように設計された __attribute__((constructor)) 関数が含まれています。
  2. 次に、偽の chroot 環境として機能する一時ディレクトリを作成し、悪意のある /etc/nsswitch.conf ファイルを配置します。
  3. 悪意のある設定ファイルは、システムの C ライブラリ(glibc)を欺いて、パスワード検索を処理するカスタムライブラリ(libnss_privesc.so.2)を読み込ませるように構成されています。
  4. C ペイロードは libnss_privesc.so.2 共有オブジェクトファイルにコンパイルされ、動的リンカーが見つけられる場所に配置されます。
  5. sudo が -R フラグ付きで実行されると、chroot に入り、悪意のある設定を読み込み、共有オブジェクトをロードして、コンストラクタを起動し、root シェルを起動します。
ツールをダウンロード