Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-32463 — CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, जो Sudo chroot भेद्यता को लक्षित करता है। प्रभावित Linux सिस्टम पर root पहुंच प्राप्त करने के लिए एक proof-of-concept स्क्रिप्ट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/blackash-cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, जो Sudo chroot भेद्यता को लक्षित करता है। प्रभावित Linux सिस्टम पर root पहुंच प्राप्त करने के लिए एक proof-of-concept स्क्रिप्ट प्रदान करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 Linux में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि 🛑

यहाँ बिना लिंक के CVE-2025-32463 का सारांश है:


🔍 भेद्यता अवलोकन

CVE-2025-32463 Sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह --chroot (-R) विकल्प का दुरुपयोग करके Sudo द्वारा nsswitch.conf को संभालने के तरीके में हेरफेर करता है। इससे एक स्थानीय हमलावर Sudo को एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड करने के लिए धोखा दे सकता है, और रूट एक्सेस प्राप्त कर सकता है, भले ही वे sudoers फ़ाइल में न हों।


⚠️ गंभीरता

  • CVSS 3.1 स्कोर: 9.3 (गंभीर ⚫)
  • हमला वेक्टर: स्थानीय
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता इंटरैक्शन: कोई नहीं

💀 शोषण

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ शोषण कैसे काम करता है

  1. हमलावर एक कमांड चलाता है जैसे sudo -R /fake-dir some-command।
  2. /fake-dir के अंदर, वे एक नकली etc/nsswitch.conf रखते हैं जो Sudo को एक कस्टम विधि के माध्यम से उपयोगकर्ताओं या समूहों को हल करने के लिए मजबूर करता है।
  3. यह Sudo को एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड और निष्पादित करने के लिए धोखा देता है, जिससे रूट के रूप में कोड निष्पादन होता है।

📌 प्रभावित सिस्टम

  • कोई भी Linux/Unix-जैसा सिस्टम जो Sudo 1.9.14 से 1.9.17 चला रहा है
  • सिस्टम जो स्थानीय शेल एक्सेस की अनुमति देते हैं (बिना sudo विशेषाधिकार के भी)
  • इसमें Ubuntu, Debian, Red Hat, Fedora, SUSE, Alpine आदि जैसे प्रमुख वितरण शामिल हैं।

✅ इसमें ठीक किया गया

  • Sudo 1.9.17p1 और नए
  • पुराने संस्करण 1.9.14 से पहले प्रभावित नहीं हैं (उनमें कमजोर chroot सुविधा का अभाव है)

🛡️ शमन कदम

  1. अपना संस्करण जांचें sudo --version का उपयोग करके
  2. Sudo को अपडेट करें 1.9.17p1 या उपलब्ध नवीनतम संस्करण में
  3. जब तक आवश्यक न हो --chroot विकल्प का उपयोग करने से बचें
  4. असामान्य sudo या NSS व्यवहार के लिए लॉग की निगरानी करें

📣 मुख्य निष्कर्ष

भले ही किसी उपयोगकर्ता के पास sudo अधिकार न हों, वे इस बग का दुरुपयोग करके संभावित रूप से रूट बन सकते हैं। यह कई सिस्टमों को प्रभावित करने वाली एक गंभीर समस्या है, और इसे तुरंत पैच किया जाना चाहिए।


⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। अनुमति के बिना किसी भी सिस्टम पर इसे चलाना अवैध और अनैतिक है !!!

टूल डाउनलोड करें