
🔓 CVE-2025-32462 (sudo -h बाईपास) के लिए स्थानीय विशेषाधिकार वृद्धि PoC – गलत कॉन्फ़िगर किए गए sudoers के माध्यम से root प्राप्त करें
🚨
sudoके लिए-h/--hostआर्गुमेंट के माध्यम से स्थानीय विशेषाधिकार वृद्धि शोषण
उन सिस्टमों को प्रभावित करता है जिनमेंsudoगलत कॉन्फ़िगरेशन अनपेक्षित रूट एक्सेस की अनुमति देता है।
यह PoC CVE-2025-32462 का प्रदर्शन करता है, जो sudo में एक तर्क दोष है (सभी संस्करण ≤ 1.9.17),
जहां -h विकल्प के दुरुपयोग से RunAs प्रतिबंधों को दरकिनार किया जा सकता है और अनपेक्षित रूट कमांड निष्पादन की अनुमति मिलती है।
प्रभावित sudo संस्करण: ≤ 1.9.17
sudoers कॉन्फ़िगरेशन में इस प्रकार की गलत कॉन्फ़िगरेशन शामिल है:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
किसी विशिष्ट कमांड का परीक्षण करने के लिए (उदाहरण: whoami):
./CVE-2025-32462.sh whoami
यदि सिस्टम असुरक्षित और गलत कॉन्फ़िगर किया गया है, तो यह आपको sudo -h के माध्यम से रूट शेल में डाल देगा। रूट शेल से बाहर निकलने के लिए, exit टाइप करें।
sudo को 1.9.17p1 या बाद के संस्करण में अपग्रेड करें
-h / --host विकल्प के उपयोग को प्रतिबंधित या अक्षम करें