Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — Linux में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

Linux में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
4726121 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



CVE-2025-32463

लिनक्स में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि

🛑 भेद्यता सारांश

CVE-2025-32463 Sudo बाइनरी में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह दोष एक स्थानीय उपयोगकर्ता को विशिष्ट गलत कॉन्फ़िगरेशन या क्राफ्टेड इनपुट के तहत विशेषाधिकारों को रूट तक बढ़ाने की अनुमति देता है। यह समस्या Rich Mirch द्वारा खोजी गई थी।

  • CVE-ID: CVE-2025-32463
  • घटक: sudo
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि (EoP)
  • CVSS स्कोर: TBD
  • खोजकर्ता: Rich Mirch

🔥 प्रभाव

कम विशेषाधिकारों वाला हमलावर इस भेद्यता का फायदा उठाकर रूट एक्सेस प्राप्त कर सकता है, जिससे सिस्टम पूरी तरह से समझौता हो जाता है।

🧪 प्रूफ ऑफ कॉन्सेप्ट

एक्सप्लॉइट

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 प्रभावित संस्करण

  • संवेदनशील: sudo 1.9.14 से 1.9.17 तक
  • पैच किया गया: sudo 1.9.17p1 और बाद के संस्करण
  • प्रभावित नहीं: 1.9.14 से पहले के पुराने संस्करण (chroot सुविधा मौजूद नहीं थी)

🛡️ शमन

  • sudo को नवीनतम पैच किए गए संस्करण में अपडेट करें।
  • sudo व्यवहार को सीमित करने के लिए AppArmor या SELinux जैसे सुरक्षा फ्रेमवर्क का उपयोग करें।
  • असामान्य sudo कॉल की निगरानी करें।

🧷 संदर्भ

  • NVD पर CVE-2025-32463
  • Twitter पर Rich Mirch
  • sudo प्रोजेक्ट
  • stratascale

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। बिना अनुमति के किसी भी सिस्टम पर इसे चलाना अवैध और अनैतिक है।

टूल डाउनलोड करें