
व्यावहारिक सुरक्षा अनुसंधान परियोजना जो एक कमजोर sudo संस्करण पर रूट एक्सेस प्राप्त करने हेतु CVE-2025-32463 का शोषण करती है। इसमें write-up, PoC और शमन चरण शामिल हैं।
✔️ HackViser पर पूर्ण (VIP चैलेंज)
इस रिपॉज़िटरी में CVE-2025-32463 के लिए एक कार्यशील एक्सप्लॉइट है, जो sudo संस्करणों 1.9.14 → 1.9.17 को प्रभावित करने वाली एक गंभीर भेद्यता (CVSS 9.3) है, जो --chroot (-R) विकल्प का दुरुपयोग करके स्थानीय विशेषाधिकार वृद्धि को ROOT तक अनुमति देती है।
यह एक्सप्लॉइट एक अस्थायी chroot वातावरण के अंदर libnss_ के माध्यम से साझा लाइब्रेरी लोड का दुरुपयोग करके रूट के रूप में एक मनमाना कमांड निष्पादित करता है।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2025-32463 |
| प्रभावित संस्करण | sudo 1.9.14 – 1.9.17 |
| पैच किया गया संस्करण | 1.9.17p1 |
| गंभीरता | गंभीर (9.3 CVSS) |
| हमला वेक्टर | स्थानीय |
| प्रभाव | पूर्ण रूट विशेषाधिकार वृद्धि |
| निवारण | अपग्रेड करें / chroot विकल्प अक्षम करें |
कार्य:
लक्ष्य मशीन पर रूट एक्सेस प्राप्त करें और फ़्लैग प्राप्त करें:
1️⃣ लक्ष्य मशीन में SSH करें
2️⃣ /tmp में जाएँ (लेखन-योग्य स्थान)
3️⃣ एक्सप्लॉइट फ़ाइल बनाएँ
4️⃣ एक्सप्लॉइट पेस्ट करें (नीचे स्क्रिप्ट) सेव करें ➝ Ctrl+X ➝ Y ➝ Enter 5️⃣ निष्पादन योग्य बनाएँ chmod +x run.sh 6️⃣ एक्सप्लॉइट चलाएँ ./run.sh 7️⃣ रूट एक्सेस सत्यापित करें id whoami 8️⃣ फ़्लैग पढ़ें cat /secret.txt