Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-PoC — सीवीई-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट: कमजोर Linux प्रणालियों पर sudo -R को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/freedurok/cve-2025-32463-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

सीवीई-2025-32463 के लिए प्रूफ ऑफ कॉन्सेप्ट: कमजोर Linux प्रणालियों पर sudo -R को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।

रिपॉजिटरी देखें
50 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 – Sudo chroot के माध्यम से विशेषाधिकार वृद्धि

📝 अवलोकन

CVE-2025-32463 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो sudo उपयोगिता को प्रभावित करती है।
यह एक सामान्य उपयोगकर्ता को -R विकल्प (जो एक कस्टम रनटाइम रूट निर्देशिका सेट करता है) के साथ-साथ हेरफेर की गई NSS कॉन्फ़िगरेशन का शोषण करके root तक विशेषाधिकार बढ़ाने की अनुमति देती है।

  • CVE: CVE-2025-32463
  • घटक: sudo
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि (root)
  • खोजकर्ता: Rich Mirch

🚨 जोखिम और प्रभाव

एक सफल शोषण कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ता को पूर्ण root पहुँच प्रदान करता है, जिससे सिस्टम सुरक्षा सीमा पूरी तरह से भंग हो जाती है।


🔬 शोषण का परीक्षण

उपयोग उदाहरण

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

विशेषाधिकार वृद्धि डेमो

📌 प्रभावित संस्करण

✅ पैच किया गया: sudo 1.9.17p1 और उससे नए संस्करण

🚩 भेद्य: sudo 1.9.14 से 1.9.17 तक

🕗 प्रभावित नहीं: 1.9.14 से पहले के संस्करण (-R सुविधा मौजूद नहीं थी)

🔒 शमन और सख्तीकरण

sudo 1.9.17p1 या उसके बाद के संस्करण में अपग्रेड करें।

कॉन्फ़िगरेशन नीतियों के माध्यम से sudo -R के उपयोग को सीमित करने या ऑडिट करने पर विचार करें।

अप्रत्याशित sudo संचालन को प्रतिबंधित करने के लिए SELinux या AppArmor जैसे सुरक्षा मॉड्यूल का उपयोग करें।

संदर्भ

  • Rick Mirch ब्लॉग
  • CVE-2025-32463 के लिए NVD प्रविष्टि
  • Stratascale सुरक्षा अनुसंधान

⚠️ कानूनी नोटिस

यह रिपॉज़िटरी केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। बिना स्पष्ट अनुमति के सिस्टम पर इन स्क्रिप्ट्स को चलाना अवैध है और नैतिक मानकों का उल्लंघन करता है।

टूल डाउनलोड करें