Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sudo-chroot-CVE-2025-32463 — CVE-2025-32463(sudo chroot "chwoot" ローカル権限昇格)のRust PoC | Kitploit
ツール/GitHubGitHub/morgenm/sudo-chroot-cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発
GitHubmorgenm/sudo-chroot-cve-2025-32463

sudo-chroot-CVE-2025-32463

CVE-2025-32463(sudo chroot "chwoot" ローカル権限昇格)のRust PoC

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

このコードは教育および研究目的のみに使用されます。

自分が所有していない、またはテストする許可を得ていないシステムで使用しないでください。

作者は、このコードの使用に起因する誤用、損害、法的結果について一切責任を負いません。

sudo chroot PrivEsc PoC (CVE-2025-32463)

これは、sudoのchroot脆弱性(CVE-2025-32463)のエクスプロイトをRustで実装したものです。sudoのアドバイザリとStratascaleのアドバイザリに基づいています。このエクスプロイトは、sudoがchrootを処理する際のバグにより、共有ライブラリの形で任意のコードを実行できるようにします。

sudoにchrootオプションを渡す際、chrootディレクトリ内に悪意のある/etc/nsswitch.confファイルを配置すると、sudoに任意の共有オブジェクトをロードさせることができます。このPoCはこれを悪用して、非特権ユーザーにrootアクセスを付与します。

使い方

デフォルトのPrivEscペイロード

Releasesにある提供バイナリを使用して、次のコマンドを実行するだけでrootを取得できます:

root@kitploit:~
./sudo_chroot_exploit

これは、単にルートシェルを起動する共有ライブラリペイロードを使用します。

カスタムペイロード

ペイロードコード(C言語)は/payload以下に提供されています。コードをビルドするためのMakefileも用意されています。必要に応じてペイロードを変更または置き換えることができます。 デフォルトとは異なるペイロードを指定するには、次のコマンドを実行します:

root@kitploit:~
/sudo_chroot_exploit -i custom_payload.so
ツールをダウンロード