Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 概念実証 | Kitploit
ツール/GitHubGitHub/k1tt3h/cve-2025-32463-poc
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 概念実証

リポジトリを見る
2941年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 – Sudo chroot 権限昇格 (PoC)

このリポジトリには、sudo バージョン 1.9.14 から 1.9.17 におけるローカル権限昇格の脆弱性である CVE-2025-32463 の概念実証 (PoC) エクスプロイトが含まれています。この脆弱性により、ローカルの非特権ユーザーは、そのユーザーに対して特定の sudo ルールが定義されていない場合でも、sudo の --chroot (-R) 機能を悪用して root への権限昇格が可能になります。

脆弱性の概要

CVE-2025-32463 は、コマンド照合中に chroot() と Name Service Switch (NSS) ルックアップを組み合わせた際の sudo の安全でない動作に起因します。sudo が非特権ユーザーによって書き込み可能かつ制御されたディレクトリに chroot すると、chroot 内の NSS 設定を使用してユーザー情報を解決します。これにより、root 権限での任意の共有オブジェクトのロードが発生します。

偽の chroot 環境に悪意のある共有オブジェクト (例: libnss_/malicious.so.2) を仕込むことで、攻撃者は sudo によるその実行を引き起こし、権限昇格につなげることができます。

この問題は sudo バージョン 1.9.14 で導入され、chroot 機能が非推奨となったバージョン 1.9.17p1 で修正されました。

影響を受けるバージョン

  • 脆弱なバージョン: sudo 1.9.14 から 1.9.17
  • 修正済み: sudo 1.9.17p1 以降
  • 影響なし: 1.9.14 より前のレガシーバージョン (chroot 機能は存在しなかった)

PoC ファイルの説明

このリポジトリには、単一のファイルが含まれています:

  • CVE-2025-32463-POC.sh
    エクスプロイトを実証する自己完結型の bash スクリプトです。 偽の chroot 環境を作成し、悪意のある NSS モジュールをビルドし、sudo -R を使用して脆弱性を引き起こします。

必要条件

  • sudo バージョン 1.9.14 から 1.9.17 がインストールされた Linux システム
  • gcc と基本的なビルドツールがインストールされていること

脆弱性発見のクレジット

CVE-2025-32463 は、Stratascale Cyber Research Unit (CRU) の Rich Mirch によって発見されました。

Stratascale CRU チームは、sudo の chroot 実装の詳細な分析を行い、特権を持つ Linux ユーティリティに関する継続的な調査の一環としてこの脆弱性を特定しました。彼らの作業には、発見、エクスプロイト、sudo メンテナーへの責任ある開示、および CVE 割り当てのための MITRE との調整が含まれていました。

sudo のメンテナーである Todd Miller 氏が、研究者と協力してバージョン 1.9.17p1 で脆弱性のトリアージとパッチ適用を行ったことに特別な感謝を捧げます。

脆弱性の完全な技術的解説については、元の開示情報を参照してください:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

免責事項

このプロジェクトは、教育および研究目的のみで提供されています。

このリポジトリの一部を使用することにより、以下に同意したものとみなされます:

  • このコードまたは技術を、所有していない、または明示的なテスト許可を得ていないシステムへの不正アクセスを取得するために使用しないこと。
  • このリポジトリの作者 (K1tt3h) は、この PoC または関連資料によって引き起こされた誤用、損害、または結果について一切の責任を負いません。

このコードは自己責任で使用してください。

ツールをダウンロード