
CVE-2025-32463 Proof of concept
इस रिपॉजिटरी में CVE-2025-32463 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है। यह कमजोरी एक स्थानीय अनविशेषाधिकृत उपयोगकर्ता को sudo में --chroot (-R) सुविधा का दुरुपयोग करके root तक विशेषाधिकार बढ़ाने की अनुमति देती है, भले ही उस उपयोगकर्ता के लिए कोई विशिष्ट sudo नियम परिभाषित न हों।
CVE-2025-32463 sudo में कमांड मिलान के दौरान chroot() के साथ Name Service Switch (NSS) लुकअप करने पर असुरक्षित व्यवहार से उत्पन्न होता है। जब sudo एक ऐसी निर्देशिका में चूट करता है जो लिखने योग्य है और एक अनविशेषाधिकृत उपयोगकर्ता द्वारा नियंत्रित है, तो यह चूट के अंदर NSS कॉन्फ़िगरेशन का उपयोग करके उपयोगकर्ता जानकारी को हल करेगा। इससे रूट विशेषाधिकारों के साथ मनमानी शेयर्ड ऑब्जेक्ट लोडिंग होती है।
एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (जैसे, libnss_/malicious.so.2) को नकली चूट वातावरण में रोप कर, एक हमलावर sudo के साथ इसके निष्पादन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि होती है।
यह समस्या sudo संस्करण 1.9.14 में शुरू की गई थी और संस्करण 1.9.17p1 में पैच की गई है, जहां chroot सुविधा को हटा दिया गया था।
sudo 1.9.14 से 1.9.17sudo 1.9.17p1 और बाद के1.9.14 से पहले के पुराने संस्करण (chroot सुविधा मौजूद नहीं थी)इस रिपॉजिटरी में एक एकल फ़ाइल शामिल है:
CVE-2025-32463-POC.shsudo -R का उपयोग करती है।sudo संस्करण 1.9.14 और 1.9.17 के बीच वाला Linux सिस्टमgcc और बुनियादी बिल्ड उपकरण स्थापितCVE-2025-32463 की खोज Stratascale Cyber Research Unit (CRU) के Rich Mirch ने की।
Stratascale CRU टीम ने sudo chroot कार्यान्वयन का विस्तृत विश्लेषण किया और विशेषाधिकृत Linux उपयोगिताओं में चल रहे शोध के भाग के रूप में कमजोरी की पहचान की। उनके कार्य में खोज, शोषण, sudo अनुरक्षक को जिम्मेदार प्रकटीकरण, और CVE असाइनमेंट के लिए MITRE के साथ समन्वय शामिल था।
sudo के अनुरक्षक Todd Miller को विशेष धन्यवाद, जिन्होंने शोधकर्ताओं के साथ मिलकर कमजोरी को ट्रायेज और पैच करने के लिए संस्करण 1.9.17p1 में काम किया।
कमजोरी के पूर्ण तकनीकी विवरण के लिए, मूल प्रकटीकरण देखें:
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
इस रिपॉजिटरी के किसी भी भाग का उपयोग करके, आप सहमत होते हैं कि:
इस कोड का उपयोग अपने जोखिम पर करें।