
chroot を介したローカル権限昇格エクスプロイトスクリプト — 特定の Sudo 1.9.x リリース(CVE-2025-32463)に影響するローカル権限昇格を実証します。
sudo 1.9.16p2 を搭載した Ubuntu 24.04.2 LTSこのリポジトリには、影響を受ける sudo バージョン(1.9.14 から 1.9.17)における chroot の動作に関連するローカル権限昇格、CVE-2025-32463 のエクスプロイトスクリプトが含まれています。このリポジトリは、防御的な調査、パッチ検証、または所有しているシステムや明示的なテスト許可を得たシステムに対する認可されたペネトレーションテストにのみ使用してください。
このコードは危険を伴う可能性があります。明示的な許可を得ていないシステムでは実行しないでください。誤用は違法となる可能性があり、データ損失を引き起こす恐れがあります。このリポジトリの内容を使用することで、発生するいかなる結果に対しても自己責任であることに同意したものとみなされます。テストを行う場合は、復元可能な隔離されたラボ環境または VM スナップショットで実施してください。
本番環境でこの脆弱性を発見した場合は、責任ある開示のベストプラクティスに従ってください。公開的な悪用の前に、ベンダーまたはメンテナに連絡し、対応する時間を与えてください。
sudo バージョン(例: 1.9.14 → 1.9.17)。テスト前にローカルの sudo バージョンを確認してください。# リポジトリをクローン
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# エクスプロイトスクリプトを実行可能にする
chmod +x ./CVE-2025-32463
# エクスプロイトを実行(認可されたテストシステムのみ)
./CVE-2025-32463