
CVE-2025-32463 के लिए डॉकर-आधारित प्रयोगशाला और प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक sudo chroot स्थानीय विशेषाधिकार वृद्धि, जिसमें एक कमजोर Ubuntu कंटेनर और शोषण स्क्रिप्ट शामिल है।
इस रिपॉजिटरी में CVE-2025-32463 के लिए Docker-आधारित प्रयोगशाला और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो sudo (संस्करण 1.9.14 से 1.9.17) में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।
यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन सिस्टम पर उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
sudo 1.9.15p5 के साथ असुरक्षित Ubuntu 24.04 कंटेनरlabuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
कंटेनर के अंदर:
cd ~
./sudo-chwoot.sh
एक्सप्लॉइट sudo में --chroot विकल्प और एक निर्मित nsswitch.conf का दुरुपयोग करके एक दुर्भावनापूर्ण NSS मॉड्यूल लोड करता है, जिसके परिणामस्वरूप रूट शेल एक्सेस प्राप्त होता है।
एक्सप्लॉइट अवधारणा और भेद्यता विवरण आधिकारिक Sudo सलाह, CVE डेटाबेस, और Stratascale के शोध से संदर्भित हैं।
सुरक्षित रहें और जिम्मेदारी से उपयोग करें!