
Sudo chroot脆弱性を標的としたCVE-2025-32463のローカル権限昇格エクスプロイト。影響を受けるLinuxシステムでrootアクセスを取得するための概念実証スクリプトを提供します。
リンクなしでの CVE-2025-32463 の概要:
CVE-2025-32463 は Sudo バージョン 1.9.14 から 1.9.17 における ローカル権限昇格 の脆弱性です。--chroot (-R) オプションを悪用し、Sudo が nsswitch.conf を処理する方法を操作します。これにより、ローカルの攻撃者は Sudo を騙して 悪意のある共有ライブラリ をロードさせ、sudoers ファイルに含まれていなくても root アクセス を取得できます。
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command のようなコマンドを実行します。/fake-dir 内に、Sudo にカスタムメソッドでユーザーまたはグループを解決させる偽の etc/nsswitch.conf を配置します。sudo --version を使用して バージョンを確認 する--chroot オプションの使用を避けるユーザーが sudo 権限を持っていなくても、このバグを悪用して root になる可能性があります。これは多くのシステムに影響を与える重大な問題であり、直ちに パッチを適用する必要があります。
この PoC は教育および研究目的のみで提供されています。許可なくシステム上で実行することは違法であり、非倫理的です!!!