
यह स्क्रिप्ट एक proof of concept (PoC) है जो sudo की एक सैद्धांतिक भेद्यता (जैसे CVE-2025-32463) का फायदा उठाकर privilege escalation (विशेषाधिकार वृद्धि) की तकनीक का प्रदर्शन करती है। यह PoC sudo को -R (chroot) सुविधा और NSS (nsswitch.conf) की कस्टम कॉन्फ़िगरेशन का उपयोग करके एक संशोधित .so लाइब्रेरी लोड करने के लिए मजबूर करता है।
यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है जो 'sudo' में एक सैद्धांतिक कमजोरी (जैसे CVE-2025-32463) का फायदा उठाकर privilege escalation तकनीक प्रदर्शित करती है।
PoC 'sudo' को '-R' (chroot) सुविधा और एक कस्टम nsswitch.conf कॉन्फ़िगरेशन का उपयोग करके एक हेरफेर की गई .so लाइब्रेरी लोड करने के लिए मजबूर करता है।
चेतावनी: यह स्क्रिप्ट केवल शोध या नियंत्रित वातावरण में परीक्षण के उद्देश्य से है। इसे उत्पादन प्रणालियों या उन मशीनों पर नहीं चलाया जाना चाहिए जिनके स्वामी या प्रबंधक आप नहीं हैं।
मूल स्क्रिप्ट की तुलना में मुख्य परिवर्तन .so लाइब्रेरी को सीधे स्क्रिप्ट के अंदर base64 प्रारूप में एकीकृत करना है।
पहले: .so लाइब्रेरी को फ़ाइल सिस्टम में एक बाहरी फ़ाइल के रूप में मौजूद होना आवश्यक था और इसे इस प्रकार कॉपी किया जाता था: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
अब: .so लाइब्रेरी स्क्रिप्ट में टेक्स्टुअल (base64) प्रारूप में शामिल है और इसे निष्पादन के समय निम्न प्रकार से गतिशील रूप से अस्थायी फ़ाइल सिस्टम में लिखा जाता है:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(contenuto base64 qui)
EOF
स्क्रिप्ट निम्नलिखित संरचना बनाती है:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (हेरफेर की गई कॉन्फ़िगरेशन) │ └── group (/etc/group की प्रतिलिपि) └── libnss_/ └── woot1337.so.2 (base64 से डिकोड की गई .so लाइब्रेरी)
स्क्रिप्ट को निष्पादन योग्य बनाने के लिए:
chmod +x sudo-chwoot.sh
मानक निष्पादन:
./sudo-chwoot.sh
- रूट शेल शुरू करता है (यदि एक्सप्लॉइट सफल होता है)
कमांड के साथ निष्पादन:
./sudo-chwoot.sh id
- 'id' को रूट के रूप में निष्पादित करता है (यदि एक्सप्लॉइट सफल होता है)
स्क्रिप्ट में एक कस्टम .so लाइब्रेरी एकीकृत करने के लिए, पहले इसे base64 में बदलें:
base64 woot1337.so.2 > woot1337.so.2.b64
फिर .b64 फ़ाइल की सामग्री को स्क्रिप्ट के निम्नलिखित अनुभाग में कॉपी करें:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF
NSS और chroot के माध्यम से गतिशील रूप से लोड की गई .so लाइब्रेरी का उपयोग उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादन का कारण बन सकता है। इस प्रकार के एक्सप्लॉइट का उपयोग केवल परीक्षण संदर्भों में किया जाना चाहिए और बिना स्पष्ट प्राधिकरण के वास्तविक प्रणालियों पर कभी नहीं।
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। लेखक कोड के दुरुपयोग या हुए किसी भी नुकसान के लिए कोई ज़िम्मेदारी नहीं लेता है। केवल प्रयोगशाला वातावरण में, जागरूकता और प्राधिकरण के साथ उपयोग करें।