Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 Proof of concept | Kitploit
उपकरण/GitHubGitHub/k1tt3h/cve-2025-32463-poc
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 Proof of concept

रिपॉजिटरी देखें
2941 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 – Sudo chroot विशेषाधिकार वृद्धि (PoC)

इस रिपॉजिटरी में CVE-2025-32463 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है। यह कमजोरी एक स्थानीय अनविशेषाधिकृत उपयोगकर्ता को sudo में --chroot (-R) सुविधा का दुरुपयोग करके root तक विशेषाधिकार बढ़ाने की अनुमति देती है, भले ही उस उपयोगकर्ता के लिए कोई विशिष्ट sudo नियम परिभाषित न हों।

कमजोरी का अवलोकन

CVE-2025-32463 sudo में कमांड मिलान के दौरान chroot() के साथ Name Service Switch (NSS) लुकअप करने पर असुरक्षित व्यवहार से उत्पन्न होता है। जब sudo एक ऐसी निर्देशिका में चूट करता है जो लिखने योग्य है और एक अनविशेषाधिकृत उपयोगकर्ता द्वारा नियंत्रित है, तो यह चूट के अंदर NSS कॉन्फ़िगरेशन का उपयोग करके उपयोगकर्ता जानकारी को हल करेगा। इससे रूट विशेषाधिकारों के साथ मनमानी शेयर्ड ऑब्जेक्ट लोडिंग होती है।

एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (जैसे, libnss_/malicious.so.2) को नकली चूट वातावरण में रोप कर, एक हमलावर sudo के साथ इसके निष्पादन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।

यह समस्या sudo संस्करण 1.9.14 में शुरू की गई थी और संस्करण 1.9.17p1 में पैच की गई है, जहां chroot सुविधा को हटा दिया गया था।

प्रभावित संस्करण

  • कमजोर: sudo 1.9.14 से 1.9.17
  • पैच किया गया: sudo 1.9.17p1 और बाद के
  • प्रभावित नहीं: 1.9.14 से पहले के पुराने संस्करण (chroot सुविधा मौजूद नहीं थी)

PoC फ़ाइल विवरण

इस रिपॉजिटरी में एक एकल फ़ाइल शामिल है:

  • CVE-2025-32463-POC.sh
    एक स्व-निहित बैश स्क्रिप्ट जो शोषण का प्रदर्शन करती है। यह एक नकली chroot वातावरण बनाती है, एक दुर्भावनापूर्ण NSS मॉड्यूल बनाती है, और कमजोरी को ट्रिगर करने के लिए sudo -R का उपयोग करती है।

आवश्यकताएँ

  • sudo संस्करण 1.9.14 और 1.9.17 के बीच वाला Linux सिस्टम
  • gcc और बुनियादी बिल्ड उपकरण स्थापित

कमजोरी की खोज का श्रेय

CVE-2025-32463 की खोज Stratascale Cyber Research Unit (CRU) के Rich Mirch ने की।

Stratascale CRU टीम ने sudo chroot कार्यान्वयन का विस्तृत विश्लेषण किया और विशेषाधिकृत Linux उपयोगिताओं में चल रहे शोध के भाग के रूप में कमजोरी की पहचान की। उनके कार्य में खोज, शोषण, sudo अनुरक्षक को जिम्मेदार प्रकटीकरण, और CVE असाइनमेंट के लिए MITRE के साथ समन्वय शामिल था।

sudo के अनुरक्षक Todd Miller को विशेष धन्यवाद, जिन्होंने शोधकर्ताओं के साथ मिलकर कमजोरी को ट्रायेज और पैच करने के लिए संस्करण 1.9.17p1 में काम किया।

कमजोरी के पूर्ण तकनीकी विवरण के लिए, मूल प्रकटीकरण देखें:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

अस्वीकरण

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है।

इस रिपॉजिटरी के किसी भी भाग का उपयोग करके, आप सहमत होते हैं कि:

  • आप इस कोड या तकनीक का उपयोग उन सिस्टमों तक अनधिकृत पहुंच प्राप्त करने के लिए नहीं करेंगे जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
  • इस रिपॉजिटरी के लेखक (K1tt3h) इस PoC या संबंधित सामग्री के कारण होने वाले किसी भी दुरुपयोग, क्षति या परिणामों के लिए कोई जिम्मेदारी या देयता नहीं लेते हैं।

इस कोड का उपयोग अपने जोखिम पर करें।

टूल डाउनलोड करें