Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-32462 — cve-2025-32462' デモ | Kitploit
ツール/GitHubGitHub/spongebob-369/cve-2025-32462
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミング
GitHubspongebob-369/cve-2025-32462

cve-2025-32462

cve-2025-32462' デモ

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2025-32462

sudo_description

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub

sudo -h(--host)のドキュメントには、-hは-lとのみ一緒に使用できると書かれています。後のアップデートでsudo -hが-e、-iなどと一緒に使えるようになりました。

sudo --host(-h) <username> -l(--list)

/etc/sudoer.dは、ユーザーがシステム内でどのような権限を持っているかを確認するために使用されます。この権限はバイパスされる可能性があり、あるシステム上でのユーザーの権限を、別のシステムで持つ可能性のある権限に昇格させることができます。特に、複数のコンピュータ間で単一のsudoers設定ファイルを共有するシステムや、ネットワークベースのユーザーディレクトリ(LDAPなど)を使用してシステムのsudoersルールを提供するシステムに影響します。

まとめると、sudoのh/--hostオプションは最小権限の原則に従っておらず、-l以外のシナリオ(コマンド実行など)でホストルールの境界を検証していません。攻撃者は/etc/sudoer.dファイルに悪意のあるルールを設定できます。

影響

主に、複数のマシンで同一のsudoersファイルを使用するシステム管理者のシステムに影響します。

条件

脆弱性の悪用には2つの要件を満たす必要があります

  • 攻撃者が認証済みユーザーを取得していること

  • システムがデフォルト構成ではなく、sudoersファイルに存在する追加ルールに依存していること

例:

sudoersファイルには、そのユーザーが異なるシステムで持つ権限を定義するルールが含まれています。

Alice hostA: some Privilege

Bob hostB: some Privilege

BobがhostAにログインし、コマンドsudo -h hostB commandAを実行します。

再現手順

root@kitploit:~
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost    # Check the permissions user ubuntu have in host named  fakehost
sudo -i -h fakehost    # get root
ツールをダウンロード