Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SUDO_KILLER — Unix系システムのsudoプログラムにおける特権昇格の脆弱性を悪用するために設計されたツールです。sudoの特定の設定ミスや欠陥を利用してシステム上で昇格した特権を取得し、一般ユーザーがルートユーザーとしてコマンドを実行できるようにします。 | Kitploit
ツール/GitHubGitHub/th3xace/sudo_killer
特権昇格脆弱性分析エクスプロイトCTFペネトレーションテスト設定ミス学習と教育ラボと実践
GitHubth3xace/sudo_killer

SUDO_KILLER

Unix系システムのsudoプログラムにおける特権昇格の脆弱性を悪用するために設計されたツールです。sudoの特定の設定ミスや欠陥を利用してシステム上で昇格した特権を取得し、一般ユーザーがルートユーザーとしてコマンドを実行できるようにします。

リポジトリを見る
2.5k261626ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ GitHubでスターを付けてください — サポートの表明として!

logo

Twitter LinkedIn

💡 ダークモードでご覧になることをお勧めします :)

プロジェクトSUDO_KILLERは、SANS Difference Award 2023のオープンソースツール部門で最終選考に残りました。

SANS-DMA

  • 貢献
    • 経時的なスターゲイザー
    • サポート
    • クレジット
    • 免責事項
    • ライセンス

はじめに

SUDO_KILLERは、サイバーセキュリティの実践者(ペネトレーションテスター、セキュリティ監査人、システム管理者、CTFプレイヤー、情報セキュリティ学生)向けのツールで、Linux環境における権限昇格を容易にします。これはSUDOの使用に関連する脆弱性、特にsudoルールの誤設定、バージョンに基づく弱点(CVEおよびその他の脆弱性)、危険なバイナリの展開(GTFOBINS)に焦点を当てています。これらの弱点は、ROOTレベルの権限を取得したり、他のユーザーになりすますために悪用される可能性があります。

SUDO_KILLERは、手動での権限昇格のための潜在的なコマンドとローカルエクスプロイトのカタログを提供します。重要なのは、自動化された悪用は行わず、ユーザー自身が意図された使用方法に従って悪用プロセスを実行する必要があることです。

チェック

以下は、SUDO_KILLERによって実行されるチェックのリストです。

  • 誤設定
  • 危険なバイナリ (GTFOBINS)
  • sudoの脆弱性のあるバージョン - CVE
  • サードパーティアプリケーションに関連するsudoの脆弱性と誤設定
  • 危険な環境変数
  • 認証情報の収集
  • スクリプトが存在する書き込み可能なディレクトリ
  • 置き換えられる可能性のあるバイナリ
  • 欠落しているスクリプトの特定
  • ...

[!WARNING] 上記のチェックリストは網羅的ではありません。

使用方法

SUDO_KILLERを始めるには、git cloneするかzipをダウンロードしてください。練習やテストをしたい場合は、脆弱性のあるテスト環境(Dockerを使用)があります。関連動画では、Dockerのセットアップ方法とSUDO_KILLERの実行方法の概要を説明しています。Docker環境ではいくつかのシナリオを設定でき、さまざまな誤設定や欠陥のテストに使用できます。または、監査対象のシステム上で直接実行して、sudoに関連する誤設定や欠陥を確認することもできます。```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

Optional arguments:
</br>-c : CVEチェックを含む
</br>-a : サードパーティのアプリ/デバイスに関連するCVEを含む
</br>-i : extract.shからのインポート(オフラインモード)
</br>-e : sudoルール/sudoersファイルのエクスポートを含む
</br>-r : レポート名(出力を保存)
</br>-p : エクスポートとレポートを保存するパス
</br>-s : sudoチェックのためのユーザーパスワードを提供(現在のユーザーのパスワードなしではsudoルールにアクセスできない場合)
</br>-h : ヘルプ

> [!NOTE]
> -c引数を使用する場合、2種類のチェックが提供されることに注意してください。1つは、特定されたCVEが現在使用されているsudoのバージョンにのみ基づくもので、もう1つは要件もチェックされるものです。
> 多くの場合、sudoのバージョンが脆弱であっても、悪用を成功させるにはいくつかの前提条件が必要な場合があります。

> [!NOTE]
> パスワードの提供:sudo -lを実行するためにパスワードが必要な場合、-s引数でパスワードを提供しないとスクリプトは機能しません。

<a name="docker"></a>
### Docker(脆弱なテスト環境)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>

Dockerコンテナのセットが用意されており、`SUDO_KILLER`や脆弱性をテストおよび実践的に実験するための意図的に脆弱な環境を提供します。```shell
service docker start 
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start 
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

Curlie

Curlie は Go 用の高性能な並行 HTTP/3 および HTTP/2 クライアントライブラリです。自動プロトコルネゴシエーション、マルチプロセッシング、ドメイン固有の設定システムをサポートし、ホスト固有の設定を持つリバースプロキシ向けに設計されています。

  • 機能
  • インストール
  • クイック例
  • 使用方法
    • ドメイン固有の設定
      • HTTPVersionConfig
      • TLSConfig
      • CurvesPreferences
      • HeaderConfig
      • ResolveConfig
      • ProxyConfig
      • RedirectConfig
      • RetryConfig
      • CookieConfig
      • TimeoutConfig
      • PoolConfig
      • CompressionConfig
      • NetWorkConfig
      • CacheConfig
  • 高度な機能
    • リクエストレベルの設定
    • デバッグフラグ
  • ベンチマーク
  • To-Do```shell (This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author $ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git $ cd CVE-2025-32463_chwoot

Build and run Docker image (tagged "sudo-chwoot")

$ service docker start $ ./run.sh

Run exploit in container (runs root command directly or drops you into a root shell)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!

root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)

## なぜパスワードなしで「sudo -l」を実行できるのか?

デフォルトでは、ホスト上のユーザーのエントリのいずれかにNOPASSWDタグが適用されている場合、パスワードなしで「sudo -l」を実行できます。この動作は、verifypwおよびlistpwオプションによって上書きされる可能性があります。

ただし、これらのルールは現在のユーザーにのみ影響するため、ユーザー偽装(suを使用)が可能な場合は、このユーザーからもsudo -lを起動する必要があります。

場合によっては、パスワードなしでsudo -lにアクセスできなくても、/etc/sudoersファイルを読み取ることができます。


<a name="scenarios"></a>
## シナリオ

シナリオを切り替えるには(異なるシナリオ間の競合を防ぐため)、docker(demo3)上で:```shell
switchScenario <scenario_number>

Available scenarios: 0 to 10
All Scenarios 0 : Conflict might occur!
Scenario 1: [2,3] CVE - Rules
Scenario 2: [4] Excessive permissions
Scenario 2: [5] Excessive permissions (Authentication required)
Scenario 3: [6] User Impersonation
Scenario 4: [7] Common Misconfiguration (Change owner)
Scenario 4: [8,11] Common Misconfiguration (Wildcard)
Scenario 5: [13] Missing scripts from sudo rules
Scenario 6: [17] Dangerous Environment Variables
Scenario 7: [18] Dangerous binaries (gtfobins)
Scenario 8: [19] Recursive Impersonation test
Scenario 9: [20] Environment Path Hijacking
Scenario 10: [21] App Specific sudo vuln/misconfig
Scenario 11: [5] Excessive permissions (Authentication required)
Scenario 12: [16] Backdooring sudo (Credentials Capture)

ビデオ - デモ

セットアップと悪用

プレイリストはこちらで見つけられます:https://www.youtube.com/watch?v=Q8iO9mYrfv8&list=PLQPKPAuCA40FMpMKWZLxQydLe7rPL5bml

[!IMPORTANT] 提供されたDockerで適切にテストを行う方法についてのクイックビデオ。

(クリックで展開) 使い方 : 提供されたテスト環境(docker)のセットアップと使用方法

apis   apis

[!WARNING] 以下のビデオリストは完全ではありません。すべてのビデオにアクセスするには、プレイリストリンクをご確認ください。

以下に、さまざまな悪用シナリオのビデオがいくつか提供されています。

apis   apis

apis   apis

ツールをダウンロード