Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462 — दो महत्वपूर्ण Sudo कमजोरियों (CVE‑2025‑32463 और CVE‑2025‑32462) की गहन जाँच, जो प्रमुख Linux वितरणों में स्थानीय विशेषाधिकार वृद्धि को सक्षम करती हैं। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubadityabhatt3010/sudo-privilege-escalation-linux-cve-2025-32463-and-cve-2025-32462

Sudo-Privilege-Escalation-Linux-CVE-2025-32463-and-CVE-2025-32462

दो महत्वपूर्ण Sudo कमजोरियों (CVE‑2025‑32463 और CVE‑2025‑32462) की गहन जाँच, जो प्रमुख Linux वितरणों में स्थानीय विशेषाधिकार वृद्धि को सक्षम करती हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

⚠️ CVE‑2025‑32463 और CVE‑2025‑32462 – Linux में Sudo विशेषाधिकार उन्नयन दोष

🧠 TL;DR

जुलाई 2025 में, sudo उपयोगिता में दो नए खुलासा किए गए कमजोरियाँ—CVE-2025-32463 और CVE-2025-32462—ने कई Linux वितरणों को जोखिम में डाल दिया है। इनमें से अधिक गंभीर, CVE‑2025‑32463, का CVSS स्कोर 9.3 है, जो स्थानीय विशेषाधिकार उन्नयन और संभावित पूर्ण सिस्टम समझौता सक्षम करता है। अब वास्तविक दुनिया में शोषण सामने आ रहे हैं। तुरंत पैच करें।

a-hyper-realistic-digital-painting-of-a-_fpL3F86KSl2rYMkphXgKpg_A--8Fy3VRF6-wcrzP2VHlw


🔍 Sudo क्या है?

sudo लगभग सभी Unix-आधारित सिस्टम पर एक मुख्य उपयोगिता है, जो उपयोगकर्ताओं को किसी अन्य उपयोगकर्ता (आमतौर पर root) के रूप में कमांड चलाने की अनुमति देती है। यह Linux पर विशेषाधिकार प्राप्त पहुंच नियंत्रण का केंद्र है।

यदि sudo से समझौता किया जाता है, तो इसका प्रभाव बहुत बड़ा होता है—कोई भी स्थानीय उपयोगकर्ता पूरे सिस्टम तक root-स्तरीय पहुंच प्राप्त कर सकता है।


📌 भेद्यता विवरण

✅ CVE‑2025‑32463 — गंभीर विशेषाधिकार उन्नयन

  • गंभीरता: गंभीर (CVSS: 9.3)
  • प्रभाव: स्थानीय उपयोगकर्ता सुरक्षा नीतियों को बायपास कर सकते हैं और उच्च विशेषाधिकारों के साथ मनमानी फ़ाइलें निष्पादित कर सकते हैं।
  • प्रभावित Sudo संस्करण: 1.9.17p1 से पहले
  • खोजकर्ता: Qualys Threat Research Unit (TRU)
  • मूल कारण: sudoers नीति पार्सिंग तर्क में असुरक्षित पथ विस्तार और इनपुट स्वच्छता की कमी।

🔧 शोषण

कम विशेषाधिकार पहुंच वाला हमलावर एक गलत कॉन्फ़िगर किए गए sudoers नियम का शोषण कर सकता है जो कमांड पथों में वाइल्डकार्ड (*) का उपयोग करता है। एक दुर्भावनापूर्ण बाइनरी बनाकर और sudo को इसे (वाइल्डकार्ड के माध्यम से) निष्पादित करने के लिए धोखा देकर, हमलावर root शेल प्राप्त करता है।

🔥 एक proof‑of‑concept (PoC) में, हमलावरों ने शोषण किया:

root@kitploit:~
Cmnd_Alias EXPLOIT = /usr/bin/cp /etc/* /dev/null

अपने पेलोड को /etc/passwd में रखकर, उन्होंने तुरंत विशेषाधिकार बढ़ा दिए।


⚠️ CVE‑2025‑32462 — कम गंभीरता, सहायक बग

  • गंभीरता: कम (CVSS: 2.8)
  • प्रभाव: मेमोरी संरचनाओं की अनुचित सफाई। सीधे विशेषाधिकार उन्नयन सक्षम नहीं करता, लेकिन CVE-2025-32463 के अधिक स्थिर शोषण का समर्थन करता है।
  • फिक्स: sudo 1.9.17p1 में भी हल किया गया

🧬 प्रभावित वितरण

सभी प्रमुख डिस्ट्रो जो कमजोर sudo संस्करणों की आपूर्ति करते हैं, प्रभावित हैं:

  • Ubuntu (20.04, 22.04, 24.04)
  • Debian (10/11/12)
  • Fedora
  • Red Hat Enterprise Linux (7, 8, 9)
  • SUSE Linux Enterprise
  • Arch Linux

प्रत्येक ने 15 जुलाई, 2025 तक आपातकालीन पैच जारी किए हैं।


🧪 पता लगाना और शोषण के संकेतक (IoEs)

देखें:

  • /etc/sudoers या शामिल नीति फ़ाइलों में वाइल्डकार्ड नियम।

  • /tmp, /dev/shm, /home/*/.local आदि में अज्ञात बाइनरी या स्क्रिप्ट।

  • इस प्रकार की लॉग प्रविष्टियाँ:

    root@kitploit:~
    sudo: unknown user root executed /tmp/payload
    

🩹 शमन

  1. Sudo को तुरंत अपडेट करें

    • संस्करण 1.9.17p1 या बाद में दोनों CVEs को ठीक करता है।

    • उदाहरण (Ubuntu):

      root@kitploit:~
      sudo apt update && sudo apt install sudo
      
  2. sudoers नियमों का ऑडिट करें

    • sudoers में वाइल्डकार्ड प्रविष्टियों से बचें:

      root@kitploit:~
      # खतरनाक
      myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/* /tmp/
      
      • स्पष्ट कमांड पथों से बदलें।
  3. sudo के secure_path निर्देश का उपयोग करें

    • उन्नत वातावरण में सुरक्षित, सीमित $PATH मान लागू करता है।
  4. फ़ाइल अखंडता निगरानी

    • AIDE, Auditd, या OSSEC जैसे उपकरण संदिग्ध बाइनरी ड्रॉप या स्क्रिप्ट निष्पादन के प्रति सचेत कर सकते हैं।

🔒 सुरक्षित sudoers नियम का उदाहरण

root@kitploit:~
myuser ALL=(ALL) NOPASSWD: /usr/bin/cp /etc/passwd /tmp/passwd.backup

जब तक आवश्यक न हो, वाइल्डकार्ड (*) और निर्देशिका-स्तरीय अनुमतियों से बचें।


🧠 अंतिम विचार

यह भेद्यता एक और अनुस्मारक है कि "बड़ी शक्ति के साथ बड़ी सुरक्षा जिम्मेदारी आती है।" sudo का लचीलापन इसे एक शक्तिशाली उपकरण बनाता है—और जब गलत कॉन्फ़िगर किया जाता है तो खतरनाक भी।

संगठनों को sudo नीति स्वच्छता को बुनियादी ढांचे के रूप में मानना चाहिए, न कि बाद में सोचने वाली चीज़ के रूप में। ऑडिट को स्वचालित करें। न्यूनतम-विशेषाधिकार सिद्धांत लागू करें। और हमेशा, तेज़ी से पैच करें—क्योंकि हमलावर पहले से ही ऐसा कर रहे हैं।


🔗 संदर्भ

  • Qualys पूर्ण तकनीकी प्रकटीकरण
  • Sudo पैच रिलीज़ नोट (v1.9.17p1)
  • MITRE CVE-2025-32463
  • Ubuntu सुरक्षा सूचना
टूल डाउनलोड करें