Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — इस रिपॉजिटरी में CVE-2025-32463 के लिए एक Proof of Concept (PoC) है, जो sudo में एक कमजोरी है जो chroot escape की अनुमति देकर local privilege escalation प्राप्त करने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463-Sudo-Chroot-Escape

इस रिपॉजिटरी में CVE-2025-32463 के लिए एक Proof of Concept (PoC) है, जो sudo में एक कमजोरी है जो chroot escape की अनुमति देकर local privilege escalation प्राप्त करने में सक्षम बनाती है।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32463-Sudo-Chroot-Escape

विवरण

इस रिपॉजिटरी में CVE-2025-32463 के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। जब किसी उपयोगकर्ता के पास chroot वातावरण (-R फ्लैग) के भीतर कमांड चलाने के लिए sudo विशेषाधिकार होते हैं, तो एक हमलावर नेम सर्विस स्विच (NSS) तंत्र का दुरुपयोग करके एक दुर्भावनापूर्ण साझा ऑब्जेक्ट लोड कर सकता है। यह हमलावर को chroot से बाहर निकलने और रूट उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।

यह एक्सप्लॉइट K1tt3h के CVE-2025-32463-POC प्रोजेक्ट से प्रेरित था।


अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है। उन सिस्टमों के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


भेद्यता के बारे में

  • CVE ID: CVE-2025-32463
  • घटक: Sudo (--chroot विकल्प)
  • प्रभाव: डायनामिक लिंकर को एक दुर्भावनापूर्ण NSS (नेम सर्विस स्विच) मॉड्यूल लोड करने के लिए धोखा देकर रूट के रूप में मनमाना कोड निष्पादन।
  • हमला वेक्टर: स्थानीय (chroot विकल्प सक्षम के साथ sudo विशेषाधिकार की आवश्यकता है)

विशेषताएं

  • स्वचालित रूप से दुर्भावनापूर्ण C पेलोड बनाता और कंपाइल करता है।
  • सभी आर्टिफैक्ट्स के लिए एक अस्थायी निर्देशिका का उपयोग करता है, जिससे सिस्टम पर कोई फाइल नहीं छूटती।
  • एक्सप्लॉइट के प्रत्येक चरण के लिए एक एनिमेटेड स्थिति प्रदर्शित करता है, इसके पूरा होने की पुष्टि करता है।

आवश्यकताएं

  • Python 3.x
  • पेलोड कंपाइल करने के लिए gcc स्थापित होना चाहिए।

उपयोग

root@kitploit:~
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

यह कैसे काम करता है

  1. स्क्रिप्ट एक C पेलोड को एक फाइल में लिखती है; इस पेलोड में एक __attribute__((constructor)) फ़ंक्शन होता है जो निष्पादित होने पर रूट शेल उत्पन्न करने के लिए डिज़ाइन किया गया है।
  2. फिर यह एक अस्थायी निर्देशिका बनाता है जो नकली chroot वातावरण के रूप में काम करती है, जिसमें एक दुर्भावनापूर्ण /etc/nsswitch.conf फ़ाइल शामिल होती है।
  3. दुर्भावनापूर्ण कॉन्फिग फ़ाइल सिस्टम की C लाइब्रेरी (glibc) को पासवर्ड लुकअप को संभालने के लिए एक कस्टम लाइब्रेरी (libnss_privesc.so.2) लोड करने के लिए धोखा देने के लिए कॉन्फ़िगर की गई है।
  4. C पेलोड को libnss_privesc.so.2 साझा ऑब्जेक्ट फ़ाइल में कंपाइल किया जाता है और वहां रखा जाता है जहां डायनामिक लिंकर इसे ढूंढ सके।
  5. जब sudo को -R फ्लैग के साथ निष्पादित किया जाता है, तो यह chroot में प्रवेश करता है, दुर्भावनापूर्ण कॉन्फिग को पढ़ता है, और हमारे साझा ऑब्जेक्ट को लोड करता है, जिससे कंस्ट्रक्टर ट्रिगर होता है और रूट शेल उत्पन्न होता है।
टूल डाउनलोड करें