Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-POC — 🛡️ CVE-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) - sudo में स्थानीय विशेषाधिकार वृद्धि (संस्करण 1.9.14 से 1.9.17)। यह शोषण --chroot विकल्प और एक दुर्भावनापूर्ण nsswitch.conf का दुरुपयोग करके रूट के रूप में मनमाना कोड निष्पादित करता है। ⚠️ केवल शैक्षिक और अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/0p5cur/cve-2025-32463-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

🛡️ CVE-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) - sudo में स्थानीय विशेषाधिकार वृद्धि (संस्करण 1.9.14 से 1.9.17)। यह शोषण --chroot विकल्प और एक दुर्भावनापूर्ण nsswitch.conf का दुरुपयोग करके रूट के रूप में मनमाना कोड निष्पादित करता है। ⚠️ केवल शैक्षिक और अधिकृत परीक्षण के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 - sudo स्थानीय विशेषाधिकार वृद्धि (PoC)

MIT License PoC Visitors

⚠️ यह रिपॉजिटरी CVE-2025-32463 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल करती है
केवल शैक्षिक उद्देश्यों और अधिकृत वातावरण में उपयोग के लिए इरादा है।


🧠 भेद्यता के बारे में

CVE-2025-32463 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो sudo संस्करणों 1.9.14 से 1.9.17 को प्रभावित करती है।

यह दोष sudo द्वारा 1.9.14 में पेश किए गए --chroot (-R) विकल्प को संभालने के तरीके में है। यह एक अविशेषाधिकार प्राप्त उपयोगकर्ता को नियंत्रित chroot पथ के अंदर एक नकली nsswitch.conf बनाने की अनुमति देता है, जो sudo (रूट के रूप में चल रहा है) को एक मनमाना NSS लाइब्रेरी लोड करने और रूट के रूप में कोड निष्पादित करने के लिए मजबूर करता है।


✅ प्रभावित संस्करण

  • sudo ≥ 1.9.14 और < 1.9.17p1
  • अप्रभावित:
    • संस्करण < 1.9.14 (सुविधा मौजूद नहीं)
    • संस्करण ≥ 1.9.17p1 (भेद्यता पैच हो गई)

🚩 आवश्यकताएँ

  • sudo का एक भेद्य संस्करण (ऊपर देखें)
  • gcc स्थापित हो
  • उपयोगकर्ता किसी भी निर्देशिका के साथ sudo -R चला सकता है (कुछ सेटअप इसे प्रतिबंधित करते हैं)

🚀 एक्सप्लॉइट चरण

  1. इस रिपॉजिटरी को क्लोन करें या बस स्क्रिप्ट डाउनलोड करें
  2. PoC स्क्रिप्ट चलाएँ:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 संदर्भ

  • NVD प्रविष्टि – CVE-2025-32463
  • Sudo सुरक्षा सलाहकार
टूल डाउनलोड करें