Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/freedurok/cve-2025-32463-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

Proof of Concept for CVE-2025-32463 脆弱なLinuxシステム上のsudo -Rを標的としたローカル権限昇格エクスプロイト。教育および許可されたセキュリティテスト専用です。

リポジトリを見る
50年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 – sudo chrootによる権限昇格

📝 概要

CVE-2025-32463は、sudoユーティリティに影響を与えるローカル権限昇格の脆弱性です。 これは、操作されたNSS設定とともに-Rオプション(カスタムランタイムルートディレクトリを設定)を悪用することで、一般ユーザーがrootへの権限昇格を可能にします。

  • CVE: CVE-2025-32463
  • コンポーネント: sudo
  • 影響: ローカル権限昇格 (root)
  • 発見者: Rich Mirch

🚨 リスクと影響

エクスプロイトが成功すると、低権限のローカルユーザーが完全なrootアクセスを得て、システムのセキュリティ境界を完全に突破します。


🔬 エクスプロイトのテスト

使用例

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

権限昇格デモ

📌 影響を受けるバージョン

✅ 修正済み: sudo 1.9.17p1 以降

🚩 脆弱: sudo 1.9.14 から 1.9.17

🕗 影響なし: 1.9.14 より前のバージョン(-R機能は存在しませんでした)

🔒 緩和策と強化

sudo 1.9.17p1 以降にアップグレードしてください。

設定ポリシーを通じて sudo -R の使用を制限または監査することを検討してください。

SELinux や AppArmor などのセキュリティモジュールを使用して、予期しない sudo 操作を制限してください。

参考文献

  • Rick Mirch のブログ
  • CVE-2025-32463 の NVD エントリ
  • Stratascale Security Research

⚠️ 法的通知

このリポジトリは、認可されたセキュリティテストおよび教育目的のみで提供されます。 明示的な許可なしにこれらのスクリプトをシステム上で実行することは違法であり、倫理基準に違反します。

ツールをダウンロード