Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — यह स्क्रिप्ट एक proof of concept (PoC) है जो sudo की एक सैद्धांतिक भेद्यता (जैसे CVE-2025-32463) का फायदा उठाकर privilege escalation (विशेषाधिकार वृद्धि) की तकनीक का प्रदर्शन करती है। यह PoC sudo को -R (chroot) सुविधा और NSS (nsswitch.conf) की कस्टम कॉन्फ़िगरेशन का उपयोग करके एक संशोधित .so लाइब्रेरी लोड करने के लिए मजबूर करता है। | Kitploit
उपकरण/GitHubGitHub/aldoclau98/cve-2025-32463
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह स्क्रिप्ट एक proof of concept (PoC) है जो sudo की एक सैद्धांतिक भेद्यता (जैसे CVE-2025-32463) का फायदा उठाकर privilege escalation (विशेषाधिकार वृद्धि) की तकनीक का प्रदर्शन करती है। यह PoC sudo को -R (chroot) सुविधा और NSS (nsswitch.conf) की कस्टम कॉन्फ़िगरेशन का उपयोग करके एक संशोधित .so लाइब्रेरी लोड करने के लिए मजबूर करता है।

431 साल पहलेअभी तक समीक्षित नहीं
साझा करें

README - sudo-chwoot.sh

विवरण

यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है जो 'sudo' में एक सैद्धांतिक कमजोरी (जैसे CVE-2025-32463) का फायदा उठाकर privilege escalation तकनीक प्रदर्शित करती है।

PoC 'sudo' को '-R' (chroot) सुविधा और एक कस्टम nsswitch.conf कॉन्फ़िगरेशन का उपयोग करके एक हेरफेर की गई .so लाइब्रेरी लोड करने के लिए मजबूर करता है।

चेतावनी: यह स्क्रिप्ट केवल शोध या नियंत्रित वातावरण में परीक्षण के उद्देश्य से है। इसे उत्पादन प्रणालियों या उन मशीनों पर नहीं चलाया जाना चाहिए जिनके स्वामी या प्रबंधक आप नहीं हैं।

उद्देश्य

  • कस्टम NSS कॉन्फ़िगरेशन वाला एक अस्थायी वातावरण बनाना।
  • chroot संरचना के अंदर एक .so लाइब्रेरी इंजेक्ट करना।
  • 'sudo -R' का उपयोग करके लाइब्रेरी को लोड करने के लिए मजबूर करना और उच्च विशेषाधिकारों वाले कमांड का निष्पादन प्राप्त करना।

मुख्य परिवर्तन

मूल स्क्रिप्ट की तुलना में मुख्य परिवर्तन .so लाइब्रेरी को सीधे स्क्रिप्ट के अंदर base64 प्रारूप में एकीकृत करना है।

पहले: .so लाइब्रेरी को फ़ाइल सिस्टम में एक बाहरी फ़ाइल के रूप में मौजूद होना आवश्यक था और इसे इस प्रकार कॉपी किया जाता था: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

अब: .so लाइब्रेरी स्क्रिप्ट में टेक्स्टुअल (base64) प्रारूप में शामिल है और इसे निष्पादन के समय निम्न प्रकार से गतिशील रूप से अस्थायी फ़ाइल सिस्टम में लिखा जाता है:

root@kitploit:~
    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (contenuto base64 qui)
    EOF

अस्थायी फ़ाइल सिस्टम संरचना

स्क्रिप्ट निम्नलिखित संरचना बनाती है:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (हेरफेर की गई कॉन्फ़िगरेशन) │ └── group (/etc/group की प्रतिलिपि) └── libnss_/ └── woot1337.so.2 (base64 से डिकोड की गई .so लाइब्रेरी)

चरण-दर-चरण कार्यप्रणाली

  1. स्क्रिप्ट mktemp के साथ एक अस्थायी निर्देशिका बनाती है।
  2. निष्पादित किए जाने वाले कमांड को सेट करती है (डिफ़ॉल्ट: /bin/bash, या पास किए गए तर्क)।
  3. woot/etc और libnss_ निर्देशिका संरचना बनाती है।
  4. एक nsswitch.conf फ़ाइल लिखती है जो कस्टम NSS मॉड्यूल लोड करने के लिए बाध्य करती है: passwd: /woot1337
  5. /etc/group फ़ाइल को woot/etc के अंदर कॉपी करती है।
  6. .so लाइब्रेरी को base64 से डिकोड करके लिखती है।
  7. 'sudo -R woot $CMD' निष्पादित करती है, जो chroot संदर्भ में निर्दिष्ट कमांड शुरू करता है, बदली गई NSS कॉन्फ़िगरेशन और .so लाइब्रेरी को लोड करता है।
  8. अस्थायी निर्देशिका हटा देती है।

निष्पादन

स्क्रिप्ट को निष्पादन योग्य बनाने के लिए:

root@kitploit:~
chmod +x sudo-chwoot.sh

मानक निष्पादन:

root@kitploit:~
./sudo-chwoot.sh
    - रूट शेल शुरू करता है (यदि एक्सप्लॉइट सफल होता है)

कमांड के साथ निष्पादन:

root@kitploit:~
./sudo-chwoot.sh id
    - 'id' को रूट के रूप में निष्पादित करता है (यदि एक्सप्लॉइट सफल होता है)

बेस64 पेलोड कैसे जनरेट करें

स्क्रिप्ट में एक कस्टम .so लाइब्रेरी एकीकृत करने के लिए, पहले इसे base64 में बदलें:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

फिर .b64 फ़ाइल की सामग्री को स्क्रिप्ट के निम्नलिखित अनुभाग में कॉपी करें:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF

सुरक्षा नोट्स

NSS और chroot के माध्यम से गतिशील रूप से लोड की गई .so लाइब्रेरी का उपयोग उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादन का कारण बन सकता है। इस प्रकार के एक्सप्लॉइट का उपयोग केवल परीक्षण संदर्भों में किया जाना चाहिए और बिना स्पष्ट प्राधिकरण के वास्तविक प्रणालियों पर कभी नहीं।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। लेखक कोड के दुरुपयोग या हुए किसी भी नुकसान के लिए कोई ज़िम्मेदारी नहीं लेता है। केवल प्रयोगशाला वातावरण में, जागरूकता और प्राधिकरण के साथ उपयोग करें।

टूल डाउनलोड करें