Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — CVE-2025-32463 の概念実証エクスプロイト。特定の sudoers 設定を介して chroot jail からの脱出を可能にする sudo のローカル権限昇格の脆弱性。 | Kitploit
ツール/GitHubGitHub/painoob/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育コンテナエスケープバイナリエクスプロイトラボと実践
GitHubpainoob/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 の概念実証エクスプロイト。特定の sudoers 設定を介して chroot jail からの脱出を可能にする sudo のローカル権限昇格の脆弱性。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 PoC: CVE-2025-32463 – Sudo chroot エスケープ脆弱性

sudo バージョン 1.9.0 から 1.9.17p1 に影響する重大な脆弱性で、ユーザーが chroot から脱出し、実際のルートファイルシステムにアクセスできるようになります。

📌 説明

CVE-2025-32463 は、特定の sudoers 設定を持つユーザーが chroot ジェイルから脱出し、ホストシステムのルートディレクトリにアクセスできるようにする sudo のローカル権限昇格脆弱性です。

🔥 影響

/etc/sudoers に次のような行が含まれている場合:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

あなたのシステムは潜在的に脆弱です。

🧪 概念実証 (PoC)

このリポジトリは、脆弱性を悪用するための動作する概念実証を提供します。

⚠️ この PoC は教育および研究目的のみです。責任を持って使用し、あなたが所有するか、明示的なテスト許可を得た環境でのみ使用してください。

POC_IMAGE

✅ 必要条件

  • 脆弱な sudo バージョン (1.9.0 から 1.9.17p1)
  • chroot sudoers 設定を持つユーザー
  • chroot コンテキストで許可された ELF バイナリ

📂 使用方法

  1. このリポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

エクスプロイトコードを読み、必要に応じて環境に適応させてください。

chroot された sudo 環境下で PoC を実行します。

🛡️ 緩和策

システムを保護するには:

  • sudo をバージョン 1.9.17p2 以降に更新する
  • /etc/sudoers、特に CHROOT= を含むエントリを確認する

📚 参考文献

  • Sudo セキュリティ勧告
  • CVE-2025-32463

⚠️ 免責事項

このプロジェクトは MIT ライセンスの下で提供されています。この PoC は現状のまま提供され、保証や責任は一切ありません。自己責任で使用してください。

ツールをダウンロード