Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-32463 — Sudo chroot脆弱性を標的としたCVE-2025-32463のローカル権限昇格エクスプロイト。影響を受けるLinuxシステムでrootアクセスを取得するための概念実証スクリプトを提供します。 | Kitploit
ツール/GitHubGitHub/gmh5225/blackash-cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

Sudo chroot脆弱性を標的としたCVE-2025-32463のローカル権限昇格エクスプロイト。影響を受けるLinuxシステムでrootアクセスを取得するための概念実証スクリプトを提供します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 Linux 上の Sudo chroot を介した Root へのローカル権限昇格 🛑

リンクなしでの CVE-2025-32463 の概要:


🔍 脆弱性の概要

CVE-2025-32463 は Sudo バージョン 1.9.14 から 1.9.17 における ローカル権限昇格 の脆弱性です。--chroot (-R) オプションを悪用し、Sudo が nsswitch.conf を処理する方法を操作します。これにより、ローカルの攻撃者は Sudo を騙して 悪意のある共有ライブラリ をロードさせ、sudoers ファイルに含まれていなくても root アクセス を取得できます。


⚠️ 深刻度

  • CVSS 3.1 スコア: 9.3 (重大 ⚫)
  • 攻撃ベクトル: ローカル
  • 必要な権限: なし
  • ユーザーの操作: なし

💀 エクスプロイト

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ エクスプロイトの仕組み

  1. 攻撃者は sudo -R /fake-dir some-command のようなコマンドを実行します。
  2. /fake-dir 内に、Sudo にカスタムメソッドでユーザーまたはグループを解決させる偽の etc/nsswitch.conf を配置します。
  3. これにより、Sudo が 悪意のある共有ライブラリ をロードして実行するように騙され、root としてのコード実行 につながります。

📌 影響を受けるシステム

  • Sudo 1.9.14 から 1.9.17 を実行しているすべての Linux/Unix 系システム
  • ローカルシェルアクセスを許可するシステム (sudo 権限がなくても)
  • Ubuntu、Debian、Red Hat、Fedora、SUSE、Alpine などの主要なディストリビューションを含む

✅ 修正バージョン

  • Sudo 1.9.17p1 以降
  • 1.9.14 より前 の古いバージョンは影響を受けません (脆弱な chroot 機能がないため)

🛡️ 緩和策

  1. sudo --version を使用して バージョンを確認 する
  2. Sudo を 1.9.17p1 または最新の利用可能なバージョンに 更新する
  3. 必要でない限り --chroot オプションの使用を避ける
  4. ログで異常な sudo や NSS の動作を監視する

📣 重要なポイント

ユーザーが sudo 権限を持っていなくても、このバグを悪用して root になる可能性があります。これは多くのシステムに影響を与える重大な問題であり、直ちに パッチを適用する必要があります。


⚠️ 免責事項

この PoC は教育および研究目的のみで提供されています。許可なくシステム上で実行することは違法であり、非倫理的です!!!

ツールをダウンロード