
CVE-2025-32463 の概念実証エクスプロイト。特定の sudoers 設定を介して chroot jail からの脱出を可能にする sudo のローカル権限昇格の脆弱性。
sudoバージョン 1.9.0 から 1.9.17p1 に影響する重大な脆弱性で、ユーザーがchrootから脱出し、実際のルートファイルシステムにアクセスできるようになります。
CVE-2025-32463 は、特定の sudoers 設定を持つユーザーが chroot ジェイルから脱出し、ホストシステムのルートディレクトリにアクセスできるようにする sudo のローカル権限昇格脆弱性です。
/etc/sudoers に次のような行が含まれている場合:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
あなたのシステムは潜在的に脆弱です。
このリポジトリは、脆弱性を悪用するための動作する概念実証を提供します。
⚠️ この PoC は教育および研究目的のみです。責任を持って使用し、あなたが所有するか、明示的なテスト許可を得た環境でのみ使用してください。

sudo バージョン (1.9.0 から 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
エクスプロイトコードを読み、必要に応じて環境に適応させてください。
chroot された sudo 環境下で PoC を実行します。
システムを保護するには:
このプロジェクトは MIT ライセンスの下で提供されています。この PoC は現状のまま提供され、保証や責任は一切ありません。自己責任で使用してください。