Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — Linux における Sudo chroot を介した Root へのローカル権限昇格 | Kitploit
ツール/GitHubGitHub/kh4sh3i/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

Linux における Sudo chroot を介した Root へのローカル権限昇格

リポジトリを見る
4726121年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有



CVE-2025-32463

Linux における Sudo chroot を介した root へのローカル権限昇格

🛑 脆弱性の概要

CVE-2025-32463 は、Sudo バイナリにおけるローカル権限昇格の脆弱性です。この欠陥により、ローカルユーザーは特定の誤構成または巧妙に細工された入力によって root への権限を昇格させることができます。この問題は Rich Mirch によって発見されました。

  • CVE ID: CVE-2025-32463
  • コンポーネント: sudo
  • 種類: ローカル権限昇格 (EoP)
  • CVSS スコア: TBD
  • 発見者: Rich Mirch

🔥 影響

低特権の攻撃者はこの脆弱性を悪用して root アクセスを取得し、システム全体を危険にさらす可能性があります。

🧪 概念実証

エクスプロイト

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 影響を受けるバージョン

  • 脆弱性の影響: sudo 1.9.14 から 1.9.17
  • 修正済み: sudo 1.9.17p1 以降
  • 影響なし: 1.9.14 より前のレガシーバージョン (chroot 機能は存在しない)

🛡️ 緩和策

  • sudo を最新の修正済みバージョンに更新する。
  • AppArmor や SELinux などのセキュリティフレームワークを使用して sudo の動作を制限する。
  • 異常な sudo 呼び出しを監視する。

🧷 参照

  • NVD の CVE-2025-32463
  • Twitter の Rich Mirch
  • sudo プロジェクト
  • stratascale

⚠️ 免責事項

この PoC は教育および研究目的のみで提供されています。許可なく任意のシステムで実行することは違法であり、倫理に反します。

ツールをダウンロード