Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463_POC — Proof-of-concept exploit for CVE-2025-32463, a privilege-escalation vulnerability in sudo's chroot feature. Includes Docker environment and exploit script to spawn a root shell. | Kitploit
ツール/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

Proof-of-concept exploit for CVE-2025-32463, a privilege-escalation vulnerability in sudo's chroot feature. Includes Docker environment and exploit script to spawn a root shell.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
41年前未レビュー

CVE-2025-32463 – sudo chroot(「chwoot」)PoC

このリポジトリは、sudoのchroot機能におけるCVE‑2025‑32463特権昇格の脆弱性を実証するための、最小限かつ再現可能な環境を提供します。


内容

ファイル目的
Dockerfile脆弱なsudo 1.9.16p2とビルドツールを含むUbuntu 24.04イメージをビルドします
sudo‑chwoot.shchroot内でrootシェルを起動する概念実証エクスプロイト
run.shイメージを(必要に応じて)ビルドし、エクスプロイトコンテナを起動するヘルパースクリプト

影響を受けるバージョン

ほとんどのLinuxディストリビューションにおいて、sudo 1.9.14から1.9.17までの脆弱なビルド(すべてのpリビジョンを含む)が影響を受けます。


クイックスタート

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.shはDockerに--privilegedと--rmを渡し、終了時にコンテナが自動的にクリーンアップされるようにします。


クリーンアップ

完了したらイメージを削除します:

root@kitploit:~
docker rmi sudo-chwoot

参考

  • Stratascale CRU脆弱性ノート:https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
ツールをダウンロード