免責事項:
このリポジトリには、教育目的、防御的な研究、および許可を得たペネトレーションテストのみを意図した概念実証コードが含まれています。
所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムでこのコードを使用しないでください。無許可の使用は違法であり、刑事罰または民事罰につながる可能性があります。著者は、この資料の誤用によって生じたいかなる責任も負いません。
このPoCは、CVE-2025-32463 として追跡されているローカル権限昇格の問題を実証します。この脆弱性により、ローカルの非特権ユーザーが、chroot のような環境内での sudo の設定またはライブラリ解決の使用に影響を与えることで、root 権限を取得できる可能性があります。このリポジトリに含まれるコードは、管理されたラボ環境でのシステム検証と堅牢化のみを目的としています。
1.9.17p1 より前の sudo バージョン(または同等のベンダーパッチ適用リリース)は、脆弱であることが知られています。正確な影響を受けるパッケージ名とバージョンは、お使いのディストリビューションのベンダー/セキュリティアドバイザリで確認してください。
分離されたオフラインのテスト環境(所有するVMまたはコンテナ)。
PoCのコンパイルをテストする場合のビルドツールチェーン(該当する場合は gcc、make)。
システム管理、chroot の概念、および安全なテスト手法に関する知識。
本番システムまたは所有していないシステムでPoCを実行しないでください。
分離されたラボVMまたは使い捨て環境でのみテストを実行してください。テスト前にVMのスナップショットを作成して、復元できるようにしてください。
パッチ適用状況を確認しているシステム所有者の場合は、PoCの削除に頼るのではなく、sudo パッケージのバージョンを確認し、ベンダーパッチを適用してください。パッチ適用が推奨される修復策です。
直ちにパッチを適用: sudo を 1.9.17p1 以降(またはお使いのディストリビューションに相当するセキュリティアップデート)にアップグレードするベンダー提供のアップデートをインストールします。
信頼できないユーザーが sudo で使用される chroot ディレクトリを設定または制御できないようにします。chroot ディレクトリが管理者のみによって所有され、書き込み可能であることを確認します。
システム設定ファイル(例: /etc/nsswitch.conf)および共有ライブラリが、ユーザーが書き込み可能な場所から参照されないようにします。
ファイルシステムの堅牢化(該当する場合は noexec、nosuid などのマウントオプション)を適用し、設定ファイルに対して厳格な所有権/権限を強制します。
sudoers での sudo 権限を最小限に抑え、最小権限の運用モデルを優先します。
整合性監視とログ監視を使用して、異常な sudo アクティビティを検出します。
さらに問題を発見した場合は、責任ある開示の慣行に従ってください。ベンダーに連絡し、修正に合理的な時間を与え、修正が利用可能になる前に広範な悪用を可能にする公開開示を避けてください。PoCを公開するときは、防御的なガイダンスを優先し、悪用を可能にするステップバイステップのエクスプロイトプレイブックの公開を避けてください。
貢献は歓迎しますが、防御的で悪用につながらない開示アプローチに従う必要があります。検出、緩和、または安全なテストガイダンスを改善する問題またはプルリクエストのみを送信してください。
chmod +x poc.sh && bash poc.sh