Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — sudo chrootを使用したrootへの権限昇格、gccのインストールは不要です。 | Kitploit
ツール/GitHubGitHub/mohamedkarrab/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubmohamedkarrab/cve-2025-32463

CVE-2025-32463

sudo chrootを使用したrootへの権限昇格、gccのインストールは不要です。

リポジトリを見る
4810411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-32463 - gccは不要

sudo経由でのrootへの権限昇格。ターゲットにgccがインストールされている必要はありません。

Rich Mirch によって発見されました。

攻撃の緩和策を説明した記事はこちら: Ubuntu Unattended-Upgrades

影響を受けるバージョン

  • 脆弱性の影響を受ける: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17
  • 修正済み: sudo 1.9.17p1 以降
  • 1.9.14 より古いレガシーバージョンは影響を受けません。--chroot オプションをサポートしていないためです。

エクスプロイト (gccは不要)


root@kitploit:~
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh

ターゲットマシンに gcc は不要です。PoC は現在のアーキテクチャ(例: x86_64, aarch64)を確認し、対応する動的プリコンパイル済みペイロードを実行します。それが失敗した場合は、静的ペイロードにフォールバックします。

エクスプロイトがお使いのマシンで失敗した場合は、以下を使ってコンパイルすることもできます:

root@kitploit:~
./mkall-dynamic.sh

# then run
./get_root.sh

ただし、この時点では当然コンパイラが必要になります。


免責事項

  • このコードは教育およびテスト目的のみです。
  • テストする場合は、自分が所有している、または明示的な許可を得ているシステムのみを使用してください。
  • 誤用や損害について、私は一切責任を負いません。

参照

  • NVD - CVE-2025-32463
  • Stratascale - CVE-2025-32463 sudo chroot
ツールをダウンロード