
सीवीई-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट: कमजोर Linux प्रणालियों पर sudo -R को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।
CVE-2025-32463 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो sudo उपयोगिता को प्रभावित करती है।
यह एक सामान्य उपयोगकर्ता को -R विकल्प (जो एक कस्टम रनटाइम रूट निर्देशिका सेट करता है) के साथ-साथ हेरफेर की गई NSS कॉन्फ़िगरेशन का शोषण करके root तक विशेषाधिकार बढ़ाने की अनुमति देती है।
एक सफल शोषण कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ता को पूर्ण root पहुँच प्रदान करता है, जिससे सिस्टम सुरक्षा सीमा पूरी तरह से भंग हो जाती है।
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ पैच किया गया: sudo 1.9.17p1 और उससे नए संस्करण
🚩 भेद्य: sudo 1.9.14 से 1.9.17 तक
🕗 प्रभावित नहीं: 1.9.14 से पहले के संस्करण (-R सुविधा मौजूद नहीं थी)
sudo 1.9.17p1 या उसके बाद के संस्करण में अपग्रेड करें।
कॉन्फ़िगरेशन नीतियों के माध्यम से sudo -R के उपयोग को सीमित करने या ऑडिट करने पर विचार करें।
अप्रत्याशित sudo संचालन को प्रतिबंधित करने के लिए SELinux या AppArmor जैसे सुरक्षा मॉड्यूल का उपयोग करें।
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। बिना स्पष्ट अनुमति के सिस्टम पर इन स्क्रिप्ट्स को चलाना अवैध है और नैतिक मानकों का उल्लंघन करता है।