Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_illdeed — CVE-2025-32463 के लिए विशेषाधिकार वृद्धि शोषण, जो sudo -R के माध्यम से इंजेक्ट किए गए एक दुर्भावनापूर्ण NSS मॉड्यूल का उपयोग करता है। यह संस्करण illdeed नामक एक गुप्त पेलोड बनाता है, जो एक नियंत्रित chroot वातावरण के माध्यम से रूट एक्सेस प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/ill-deed/cve-2025-32463_illdeed
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubill-deed/cve-2025-32463_illdeed

CVE-2025-32463_illdeed

CVE-2025-32463 के लिए विशेषाधिकार वृद्धि शोषण, जो sudo -R के माध्यम से इंजेक्ट किए गए एक दुर्भावनापूर्ण NSS मॉड्यूल का उपयोग करता है। यह संस्करण illdeed नामक एक गुप्त पेलोड बनाता है, जो एक नियंत्रित chroot वातावरण के माध्यम से रूट एक्सेस प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
351 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 — sudo -R विशेषाधिकार वृद्धि शोषण (illdeed संस्करण)

यह CVE-2025-32463 के लिए एक पुनर्निर्मित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक गंभीर कमजोरी है जो sudo -R और एक नकली NSS मॉड्यूल के माध्यम से स्थानीय विशेषाधिकार को रूट तक बढ़ाने की अनुमति देती है।

⚠️ यह संस्करण ट्रैकिंग और फोरेंसिक परीक्षण के लिए illdeed नामक एक पेलोड बनाता है।

💥 यह कैसे काम करता है

  • एक कस्टम nsswitch.conf के साथ एक नकली chroot निर्देशिका बनाता है
  • एक दुर्भावनापूर्ण libnss_illdeed.so.2 शेयर्ड ऑब्जेक्ट कंपाइल करता है
  • sudo -R <fake_root> का उपयोग करके मनमाने रूट कमांड निष्पादित करता है
  • निष्पादन के बाद सफाई करता है जब तक कि --no-clean पास न किया जाए

✅ आवश्यकताएँ

  • sudo 1.9.14 → 1.9.17 वाला Linux सिस्टम
  • gcc स्थापित
  • स्थानीय शेल एक्सेस और sudo -R चलाने की क्षमता वाला उपयोगकर्ता (पासवर्ड आवश्यक नहीं)

🚀 उपयोग

root@kitploit:~
# Get an interactive root shell
./sudo-illdeed.sh

# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"

# Keep generated files for analysis
./sudo-illdeed.sh --no-clean

🔐 अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

📚 श्रेय

मूल PoC: Rich Mirch (Stratascale Cyber Research Unit)

पुनर्निर्मित संस्करण: illdeed

टूल डाउनलोड करें