
🛡️ CVE-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) - sudo में स्थानीय विशेषाधिकार वृद्धि (संस्करण 1.9.14 से 1.9.17)। यह शोषण --chroot विकल्प और एक दुर्भावनापूर्ण nsswitch.conf का दुरुपयोग करके रूट के रूप में मनमाना कोड निष्पादित करता है। ⚠️ केवल शैक्षिक और अधिकृत परीक्षण के लिए।
⚠️ यह रिपॉजिटरी CVE-2025-32463 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल करती है
केवल शैक्षिक उद्देश्यों और अधिकृत वातावरण में उपयोग के लिए इरादा है।
CVE-2025-32463 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो sudo संस्करणों 1.9.14 से 1.9.17 को प्रभावित करती है।
यह दोष sudo द्वारा 1.9.14 में पेश किए गए --chroot (-R) विकल्प को संभालने के तरीके में है। यह एक अविशेषाधिकार प्राप्त उपयोगकर्ता को नियंत्रित chroot पथ के अंदर एक नकली nsswitch.conf बनाने की अनुमति देता है, जो sudo (रूट के रूप में चल रहा है) को एक मनमाना NSS लाइब्रेरी लोड करने और रूट के रूप में कोड निष्पादित करने के लिए मजबूर करता है।
sudo ≥ 1.9.14 और < 1.9.17p1sudo का एक भेद्य संस्करण (ऊपर देखें)gcc स्थापित होsudo -R चला सकता है (कुछ सेटअप इसे प्रतिबंधित करते हैं)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh