Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — sudo(CVE-2025-32463)におけるchroot設定の操作を介したローカル権限昇格を実証する概念実証であり、隔離環境での防御的テストおよびパッチ検証を目的としています。 | Kitploit
ツール/GitHubGitHub/muhammedkayag/cve-2025-32463
特権昇格脆弱性分析エクスプロイト学習と教育ラボと実践
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

sudo(CVE-2025-32463)におけるchroot設定の操作を介したローカル権限昇格を実証する概念実証であり、隔離環境での防御的テストおよびパッチ検証を目的としています。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 エクスプロイト --- 概念実証(PoC)

免責事項:
このリポジトリには、教育目的、防御的な研究、および許可を得たペネトレーションテストのみを意図した概念実証コードが含まれています。
所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムでこのコードを使用しないでください。無許可の使用は違法であり、刑事罰または民事罰につながる可能性があります。著者は、この資料の誤用によって生じたいかなる責任も負いません。

説明

このPoCは、CVE-2025-32463 として追跡されているローカル権限昇格の問題を実証します。この脆弱性により、ローカルの非特権ユーザーが、chroot のような環境内での sudo の設定またはライブラリ解決の使用に影響を与えることで、root 権限を取得できる可能性があります。このリポジトリに含まれるコードは、管理されたラボ環境でのシステム検証と堅牢化のみを目的としています。

影響を受けるバージョン

1.9.17p1 より前の sudo バージョン(または同等のベンダーパッチ適用リリース)は、脆弱であることが知られています。正確な影響を受けるパッケージ名とバージョンは、お使いのディストリビューションのベンダー/セキュリティアドバイザリで確認してください。

要件

  • 分離されたオフラインのテスト環境(所有するVMまたはコンテナ)。

  • PoCのコンパイルをテストする場合のビルドツールチェーン(該当する場合は gcc、make)。

  • システム管理、chroot の概念、および安全なテスト手法に関する知識。

テストガイダンス

  • 本番システムまたは所有していないシステムでPoCを実行しないでください。

  • 分離されたラボVMまたは使い捨て環境でのみテストを実行してください。テスト前にVMのスナップショットを作成して、復元できるようにしてください。

  • パッチ適用状況を確認しているシステム所有者の場合は、PoCの削除に頼るのではなく、sudo パッケージのバージョンを確認し、ベンダーパッチを適用してください。パッチ適用が推奨される修復策です。

緩和策と推奨事項

  • 直ちにパッチを適用: sudo を 1.9.17p1 以降(またはお使いのディストリビューションに相当するセキュリティアップデート)にアップグレードするベンダー提供のアップデートをインストールします。

  • 信頼できないユーザーが sudo で使用される chroot ディレクトリを設定または制御できないようにします。chroot ディレクトリが管理者のみによって所有され、書き込み可能であることを確認します。

  • システム設定ファイル(例: /etc/nsswitch.conf)および共有ライブラリが、ユーザーが書き込み可能な場所から参照されないようにします。

  • ファイルシステムの堅牢化(該当する場合は noexec、nosuid などのマウントオプション)を適用し、設定ファイルに対して厳格な所有権/権限を強制します。

  • sudoers での sudo 権限を最小限に抑え、最小権限の運用モデルを優先します。

  • 整合性監視とログ監視を使用して、異常な sudo アクティビティを検出します。

安全な開示と責任ある取り扱い

さらに問題を発見した場合は、責任ある開示の慣行に従ってください。ベンダーに連絡し、修正に合理的な時間を与え、修正が利用可能になる前に広範な悪用を可能にする公開開示を避けてください。PoCを公開するときは、防御的なガイダンスを優先し、悪用を可能にするステップバイステップのエクスプロイトプレイブックの公開を避けてください。

連絡先 / 貢献

貢献は歓迎しますが、防御的で悪用につながらない開示アプローチに従う必要があります。検出、緩和、または安全なテストガイダンスを改善する問題またはプルリクエストのみを送信してください。

使用方法

root@kitploit:~
chmod +x poc.sh && bash poc.sh
ツールをダウンロード