Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो sudo chroot विशेषाधिकार वृद्धि भेद्यता है, जो रूट विशेषाधिकार प्राप्त करने के लिए मनमाना साझा ऑब्जेक्ट लोडिंग का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/12bijaya/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो sudo chroot विशेषाधिकार वृद्धि भेद्यता है, जो रूट विशेषाधिकार प्राप्त करने के लिए मनमाना साझा ऑब्जेक्ट लोडिंग का प्रदर्शन करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 - सुडो विशेषाधिकार वृद्धि PoC

/////// अस्वीकरण /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस रिपॉजिटरी के किसी भी भाग का उपयोग करके, आप स्वीकार करते हैं कि आप यहां निहित कोड या तकनीकों का उपयोग उन सिस्टमों तक अनधिकृत पहुंच प्राप्त करने के लिए नहीं करेंगे जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

लेखक (nflatrea) इस प्रूफ-ऑफ-कॉन्सेप्ट या संबंधित सामग्री के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या परिणामों के लिए कोई जिम्मेदारी या दायित्व नहीं लेता है, और आप इस कोड का उपयोग अपने जोखिम पर करने के लिए सहमत हैं।

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

यह रिपॉजिटरी sudo संस्करण 1.9.1 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करता है, जो एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता को विशिष्ट sudo नियमों के बिना भी, --chroot (-R) सुविधा का दुरुपयोग करके रूट विशेषाधिकारों तक वृद्धि करने की अनुमति देता है।

इसमें एक एकल फ़ाइल शामिल है:

bipboop.sh : एक स्व-निहित बैश स्क्रिप्ट जो एक्सप्लॉइट को प्रदर्शित करती है। यह एक नकली chroot वातावरण बनाता है, एक दुर्भावनापूर्ण NSS मॉड्यूल बनाता है, और भेद्यता को ट्रिगर करने के लिए sudo -R का उपयोग करता है।

आवश्यकताएँ

  • sudo संस्करण 1.9.14 से 1.9.17 के बीच वाला एक Linux सिस्टम
  • gcc और बुनियादी बिल्ड टूल्स स्थापित

भेद्यता अवलोकन

CVE-2025-32463 कमांड मिलान के दौरान असुरक्षित chroot() व्यवहार को नेम सर्विस स्विच (NSS) लुकअप के साथ जोड़कर रूट विशेषाधिकारों के साथ मनमाने ढंग से शेयर्ड ऑब्जेक्ट लोडिंग की अनुमति देता है, जिससे एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता लिखने योग्य और नियंत्रित निर्देशिकाओं का शोषण कर सकता है। जब sudo एक ऐसी निर्देशिका में chroot करता है जो एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता द्वारा लिखने योग्य और नियंत्रित होती है, तो यह chroot के अंदर NSS कॉन्फ़िगरेशन का उपयोग करके उपयोगकर्ता जानकारी को हल करेगा। यह रूट विशेषाधिकारों के साथ मनमाने ढंग से शेयर्ड ऑब्जेक्ट लोडिंग की ओर ले जाता है।

नकली chroot वातावरण में एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (जैसे, libnss_/bipboop.so.2) लगाकर, एक हमलावर sudo के साथ इसके निष्पादन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।

यह समस्या sudo संस्करण 1.9.14 में पेश की गई थी और संस्करण 1.9.17p1 में पैच की गई है, जहां chroot सुविधा को हटा दिया गया था।

प्रभावित संस्करण

  • sudo 1.9.14 से 1.9.17 (असुरक्षित)
  • sudo 1.9.17p1 और बाद के संस्करण (पैच किया गया)
  • 1.9.14 से पहले के पुराने संस्करण (chroot सुविधा मौजूद नहीं थी) (प्रभावित नहीं)

श्रेय

CVE-2025-32463 की खोज Stratascale Cyber Research Unit (CRU) के Rich Mirch ने की थी।

पूर्ण प्रकटीकरण : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

Stratascale CRU टीम ने sudo chroot कार्यान्वयन का विस्तृत विश्लेषण किया और विशेषाधिकार प्राप्त Linux उपयोगिताओं पर चल रहे शोध के भाग के रूप में भेद्यता की पहचान की। उनके कार्य में खोज, शोषण, sudo अनुरक्षक को जिम्मेदार प्रकटीकरण, और CVE असाइनमेंट के लिए MITRE के साथ समन्वय शामिल था।

टूल डाउनलोड करें