
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो sudo chroot विशेषाधिकार वृद्धि भेद्यता है, जो रूट विशेषाधिकार प्राप्त करने के लिए मनमाना साझा ऑब्जेक्ट लोडिंग का प्रदर्शन करता है।
/////// अस्वीकरण /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस रिपॉजिटरी के किसी भी भाग का उपयोग करके, आप स्वीकार करते हैं कि आप यहां निहित कोड या तकनीकों का उपयोग उन सिस्टमों तक अनधिकृत पहुंच प्राप्त करने के लिए नहीं करेंगे जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
लेखक (nflatrea) इस प्रूफ-ऑफ-कॉन्सेप्ट या संबंधित सामग्री के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या परिणामों के लिए कोई जिम्मेदारी या दायित्व नहीं लेता है, और आप इस कोड का उपयोग अपने जोखिम पर करने के लिए सहमत हैं।
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
यह रिपॉजिटरी sudo संस्करण 1.9.1 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करता है, जो एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता को विशिष्ट sudo नियमों के बिना भी, --chroot (-R) सुविधा का दुरुपयोग करके रूट विशेषाधिकारों तक वृद्धि करने की अनुमति देता है।
इसमें एक एकल फ़ाइल शामिल है:
bipboop.sh : एक स्व-निहित बैश स्क्रिप्ट जो एक्सप्लॉइट को प्रदर्शित करती है।
यह एक नकली chroot वातावरण बनाता है, एक दुर्भावनापूर्ण NSS मॉड्यूल बनाता है, और
भेद्यता को ट्रिगर करने के लिए sudo -R का उपयोग करता है।
sudo संस्करण 1.9.14 से 1.9.17 के बीच वाला एक Linux सिस्टमgcc और बुनियादी बिल्ड टूल्स स्थापितCVE-2025-32463 कमांड मिलान के दौरान असुरक्षित chroot() व्यवहार को नेम सर्विस स्विच (NSS) लुकअप के साथ जोड़कर रूट विशेषाधिकारों के साथ मनमाने ढंग से शेयर्ड ऑब्जेक्ट लोडिंग की अनुमति देता है, जिससे एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता लिखने योग्य और नियंत्रित निर्देशिकाओं का शोषण कर सकता है। जब sudo एक ऐसी निर्देशिका में chroot करता है जो एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता द्वारा लिखने योग्य और नियंत्रित होती है, तो यह chroot के अंदर NSS कॉन्फ़िगरेशन का उपयोग करके उपयोगकर्ता जानकारी को हल करेगा। यह रूट विशेषाधिकारों के साथ मनमाने ढंग से शेयर्ड ऑब्जेक्ट लोडिंग की ओर ले जाता है।
नकली chroot वातावरण में एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (जैसे, libnss_/bipboop.so.2) लगाकर,
एक हमलावर sudo के साथ इसके निष्पादन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।
यह समस्या sudo संस्करण 1.9.14 में पेश की गई थी और संस्करण 1.9.17p1 में पैच की गई है, जहां chroot सुविधा को हटा दिया गया था।
sudo 1.9.14 से 1.9.17 (असुरक्षित)sudo 1.9.17p1 और बाद के संस्करण (पैच किया गया)CVE-2025-32463 की खोज Stratascale Cyber Research Unit (CRU) के Rich Mirch ने की थी।
पूर्ण प्रकटीकरण : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
Stratascale CRU टीम ने sudo chroot कार्यान्वयन का विस्तृत विश्लेषण किया और विशेषाधिकार प्राप्त Linux उपयोगिताओं पर चल रहे शोध के भाग के रूप में भेद्यता की पहचान की। उनके कार्य में खोज, शोषण, sudo अनुरक्षक को जिम्मेदार प्रकटीकरण, और CVE असाइनमेंट के लिए MITRE के साथ समन्वय शामिल था।