Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_Sudo_PoC — CVE-2025-32463 के लिए PoC: sudo में --chroot के माध्यम से स्थानीय विशेषाधिकार वृद्धि। निर्मित chroot वातावरण के माध्यम से NSS मॉड्यूल इंजेक्शन का शोषण करता है। सुरक्षा शोधकर्ताओं और केवल-प्रयोगशाला वातावरण के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-32463_sudo_poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubabrewer251/cve-2025-32463_sudo_poc

CVE-2025-32463_Sudo_PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 के लिए PoC: sudo में --chroot के माध्यम से स्थानीय विशेषाधिकार वृद्धि। निर्मित chroot वातावरण के माध्यम से NSS मॉड्यूल इंजेक्शन का शोषण करता है। सुरक्षा शोधकर्ताओं और केवल-प्रयोगशाला वातावरण के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32463_Sudo_PoC

CVE-2025-32463 के लिए PoC: sudo में --chroot के माध्यम से लोकल प्रिविलेज एस्केलेशन। क्राफ्टेड chroot वातावरणों के ज़रिए NSS मॉड्यूल इंजेक्शन का शोषण। सुरक्षा शोधकर्ताओं और केवल लैब-पर्यावरणों के लिए डिज़ाइन किया गया।

CVE-2025-32463 - sudo --chroot के माध्यम से लोकल प्रिविलेज एस्केलेशन

CVE-2025-32463 के लिए Python-आधारित proof-of-concept exploit — sudo (v1.9.14 - v1.9.17) में एक लोकल प्रिविलेज एस्केलेशन भेद्यता।
यह exploit sudo के असुरक्षित --chroot विकल्प और दुर्भावनापूर्ण NSS रिज़ॉल्यूशन का लाभ उठाकर root के रूप में कोड निष्पादित करता है।


⚠️ अस्वीकरण

यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
उत्पादन प्रणालियों पर उपयोग न करें या स्पष्ट प्राधिकरण के बिना उपयोग न करें।
लागू कानूनों और नीतियों का पालन करने की पूरी ज़िम्मेदारी आपकी है।


📖 भेद्यता अवलोकन

CVE-2025-32463 sudo में एक लोकल प्रिविलेज एस्केलेशन दोष है, जो इसकी --chroot (-R) कार्यक्षमता द्वारा शुरू किया गया।
यदि किसी उपयोगकर्ता को sudo को -R फ़्लैग के साथ invoke करने की अनुमति है, तो वे:

  • एक custom chroot वातावरण बना सकते हैं
  • एक नकली nsswitch.conf inject कर सकते हैं
  • दुर्भावनापूर्ण libnss_Xfiles.so.2 लोड कर सकते हैं
  • जब sudo उपयोगकर्ता जानकारी resolve करता है तो एक constructor payload ट्रिगर कर सकते हैं — root के रूप में कोड चलाना

🧰 आवश्यकताएँ

  • Python 3
  • gcc (shared object payload संकलित करने के लिए)
  • एक भेद्य sudo बाइनरी (v1.9.14 ≤ version < v1.9.17p1)
  • एक सिस्टम जहाँ sudo --chroot के उपयोग की अनुमति देता है (जैसे, sudoers के माध्यम से)

इन पर परीक्षण किया गया:

  • Ubuntu 22.04
  • CentOS 8.4 (डाउनग्रेड किए गए sudo के साथ)
  • Debian 11

🚀 उपयोग

root@kitploit:~
git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]
टूल डाउनलोड करें