
इस रिपॉजिटरी में CVE-2025-32463 के लिए एक Proof of Concept (PoC) है, जो sudo में एक कमजोरी है जो chroot escape की अनुमति देकर local privilege escalation प्राप्त करने में सक्षम बनाती है।
विवरण
इस रिपॉजिटरी में CVE-2025-32463 के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। जब किसी उपयोगकर्ता के पास chroot वातावरण (-R फ्लैग) के भीतर कमांड चलाने के लिए sudo विशेषाधिकार होते हैं, तो एक हमलावर नेम सर्विस स्विच (NSS) तंत्र का दुरुपयोग करके एक दुर्भावनापूर्ण साझा ऑब्जेक्ट लोड कर सकता है। यह हमलावर को chroot से बाहर निकलने और रूट उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
यह एक्सप्लॉइट K1tt3h के CVE-2025-32463-POC प्रोजेक्ट से प्रेरित था।
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है। उन सिस्टमों के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण हुई क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
भेद्यता के बारे में
--chroot विकल्प)विशेषताएं
आवश्यकताएं
gcc स्थापित होना चाहिए।उपयोग
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
यह कैसे काम करता है
__attribute__((constructor)) फ़ंक्शन होता है जो निष्पादित होने पर रूट शेल उत्पन्न करने के लिए डिज़ाइन किया गया है।/etc/nsswitch.conf फ़ाइल शामिल होती है।libnss_privesc.so.2) लोड करने के लिए धोखा देने के लिए कॉन्फ़िगर की गई है।libnss_privesc.so.2 साझा ऑब्जेक्ट फ़ाइल में कंपाइल किया जाता है और वहां रखा जाता है जहां डायनामिक लिंकर इसे ढूंढ सके।sudo को -R फ्लैग के साथ निष्पादित किया जाता है, तो यह chroot में प्रवेश करता है, दुर्भावनापूर्ण कॉन्फिग को पढ़ता है, और हमारे साझा ऑब्जेक्ट को लोड करता है, जिससे कंस्ट्रक्टर ट्रिगर होता है और रूट शेल उत्पन्न होता है।