
CVE-2025-32463 के लिए PoC: sudo में --chroot के माध्यम से स्थानीय विशेषाधिकार वृद्धि। निर्मित chroot वातावरण के माध्यम से NSS मॉड्यूल इंजेक्शन का शोषण करता है। सुरक्षा शोधकर्ताओं और केवल-प्रयोगशाला वातावरण के लिए डिज़ाइन किया गया।
CVE-2025-32463 के लिए PoC: sudo में --chroot के माध्यम से लोकल प्रिविलेज एस्केलेशन। क्राफ्टेड chroot वातावरणों के ज़रिए NSS मॉड्यूल इंजेक्शन का शोषण। सुरक्षा शोधकर्ताओं और केवल लैब-पर्यावरणों के लिए डिज़ाइन किया गया।
sudo --chroot के माध्यम से लोकल प्रिविलेज एस्केलेशनCVE-2025-32463 के लिए Python-आधारित proof-of-concept exploit —
sudo(v1.9.14 - v1.9.17) में एक लोकल प्रिविलेज एस्केलेशन भेद्यता।
यह exploitsudoके असुरक्षित--chrootविकल्प और दुर्भावनापूर्ण NSS रिज़ॉल्यूशन का लाभ उठाकरrootके रूप में कोड निष्पादित करता है।
यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
उत्पादन प्रणालियों पर उपयोग न करें या स्पष्ट प्राधिकरण के बिना उपयोग न करें।
लागू कानूनों और नीतियों का पालन करने की पूरी ज़िम्मेदारी आपकी है।
CVE-2025-32463 sudo में एक लोकल प्रिविलेज एस्केलेशन दोष है, जो इसकी --chroot (-R) कार्यक्षमता द्वारा शुरू किया गया।
यदि किसी उपयोगकर्ता को sudo को -R फ़्लैग के साथ invoke करने की अनुमति है, तो वे:
nsswitch.conf inject कर सकते हैंlibnss_Xfiles.so.2 लोड कर सकते हैंsudo उपयोगकर्ता जानकारी resolve करता है तो एक constructor payload ट्रिगर कर सकते हैं — root के रूप में कोड चलानाgcc (shared object payload संकलित करने के लिए)sudo बाइनरी (v1.9.14 ≤ version < v1.9.17p1)sudo --chroot के उपयोग की अनुमति देता है (जैसे, sudoers के माध्यम से)इन पर परीक्षण किया गया:
sudo के साथ)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]