Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 | Kitploit
ツール/GitHubGitHub/danilo1992-sys/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463: Sudo 権限昇格 (chroot)

このリポジトリには、sudo ユーティリティにおける重大なローカル権限昇格の欠陥である CVE-2025-32463 の脆弱性に関する情報および/または概念実証 (PoC) が含まれています。

📌 説明

この脆弱性により、ローカルユーザーは、影響を受ける Sudo のバージョンで --chroot (または -R) オプションの使用を悪用して root アクセスを取得できます。この欠陥は、Sudo が特権を変更する前に、ユーザーが制御するディレクトリから設定ファイル (例: /etc/nsswitch.conf) を読み込むことを許可するために発生し、悪意のあるライブラリの読み込みが容易になります。

⚠️ 技術的詳細

  • CVE ID: CVE-2025-32463
  • 重大度: 重大 (CVSS スケールで 9.3/10)
  • 影響を受けるコンポーネント: Sudo (--chroot 機能)
  • 影響: ローカルユーザーから Root への権限昇格。

🚀 影響を受けるバージョン

  • バージョン 1.9.14 から 1.9.17 までの Sudo のバージョン。
  • この欠陥はバージョン 1.9.17p1 で修正されています。

🛠️ 緩和策と解決策

推奨される解決策は、sudo パッケージを Linux ディストリビューションで利用可能な最新バージョンに更新することです:

スクリプトの実行方法

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
ツールをダウンロード