Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_sudo_chroot — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: sudo के chroot फीचर में दुर्भावनापूर्ण NSS लाइब्रेरी लोडिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि। Docker-आधारित परीक्षण वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: sudo के chroot फीचर में दुर्भावनापूर्ण NSS लाइब्रेरी लोडिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि। Docker-आधारित परीक्षण वातावरण शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 - sudo chroot

उपयोग

Dockerfile एक सुरक्षित, पृथक परीक्षण वातावरण बनाता है जिसमें sudo (1.9.16p2) का एक कमजोर संस्करण स्थापित है। यह आपको अपने होस्ट सिस्टम को प्रभावित किए बिना एक्सप्लॉइट का परीक्षण करने की अनुमति देता है।

root@kitploit:~
# Build the vulnerable test environment
docker build -t cve .

# Run the container (creates an unprivileged user 'testuser')
docker run -it cve

# Execute the proof-of-concept exploit
./poc.sh

poc.sh चलाने के बाद, आपको कंटेनर के भीतर एक रूट शेल प्राप्त करना चाहिए, जो विशेषाधिकार वृद्धि भेद्यता को प्रदर्शित करता है।

परिचय

यह भेद्यता एक स्थानीय विशेषाधिकार वृद्धि है जिसमें Sudo chroot सुविधा शामिल है। शोषण के लिए उपयोगकर्ता के लिए कोई sudo नियम परिभाषित होने की आवश्यकता नहीं है। इस प्रकार, यदि sudo का कमजोर संस्करण स्थापित है तो कोई भी स्थानीय उपयोगकर्ता संभावित रूप से रूट तक बढ़ सकता है।

भेद्यता विवरण

CVE जानकारी

| CVE आईडी: | CVE-2025-32463 | | CVSS 3.1 स्कोर: | 9.3 (गंभीर) | | भेद्यता प्रकार: | स्थानीय विशेषाधिकार वृद्धि | | हमला वेक्टर: | स्थानीय | | हमला जटिलता: | निम्न | | आवश्यक विशेषाधिकार: | निम्न | | उपयोगकर्ता सहभागिता: | कोई नहीं | | प्रकटीकरण तिथि: | जुलाई 2025 | | CISA KEV स्थिति: | ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया (सितंबर 2025) |

अवलोकन

CVE-2025-32463 sudo के chroot फीचर (-R या --chroot विकल्प) में एक गंभीर विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को बिना किसी sudo अनुमति कॉन्फ़िगर किए रूट तक बढ़ने की अनुमति देती है।

तकनीकी विवरण

यह भेद्यता -R chroot विकल्प का उपयोग करते समय sudo द्वारा Name Service Switch (NSS) लाइब्रेरीज़ को संभालने के तरीके में एक रेस कंडीशन का शोषण करती है। जब sudo chroot ऑपरेशन करता है:

  1. Sudo रूट डायरेक्टरी को उपयोगकर्ता द्वारा निर्दिष्ट पथ में बदलता है
  2. विशेषाधिकार छोड़ने से पहले, sudo NSS के माध्यम से उपयोगकर्ता/समूह लुकअप करता है
  3. NSS /etc/nsswitch.conf के आधार पर साझा लाइब्रेरी (libnss_*.so) लोड करता है
  4. यदि हमलावर chroot वातावरण को नियंत्रित करता है, तो वे एक दुर्भावनापूर्ण NSS लाइब्रेरी रख सकते हैं जो उन्नत विशेषाधिकारों के साथ लोड होती है

हमला प्रवाह

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट निम्नानुसार काम करता है:

  1. एक अस्थायी स्टेजिंग डायरेक्टरी बनाता है
  2. एक दुर्भावनापूर्ण NSS साझा लाइब्रेरी को एक कंस्ट्रक्टर के साथ संकलित करता है जो:
    • UID/GID को 0 (रूट) पर सेट करता है
    • एक रूट शेल उत्पन्न करता है
  3. एक नकली chroot वातावरण को एक दुर्भावनापूर्ण nsswitch.conf के साथ सेट करता है जो लुकअप को हमलावर की NSS लाइब्रेरी में पुनर्निर्देशित करता है
  4. sudo -R <chroot_path> /bin/true निष्पादित करता है
  5. Sudo अनुमतियाँ छोड़ने से पहले दुर्भावनापूर्ण NSS लाइब्रेरी को रूट विशेषाधिकारों के साथ लोड करता है
  6. कंस्ट्रक्टर फ़ंक्शन निष्पादित होता है, जो एक रूट शेल प्रदान करता है

पूर्वापेक्षाएँ

  • कमजोर sudo स्थापित सिस्टम तक स्थानीय पहुंच
  • उपयोगकर्ता के लिए कोई sudo अनुमति आवश्यक नहीं
  • C कोड (gcc) संकलित करने की क्षमता
  • /tmp या किसी अन्य डायरेक्टरी तक लेखन पहुंच

प्रभाव

  • पूर्ण सिस्टम समझौता (रूट पहुंच)
  • कोई प्रमाणीकरण या sudo नियम आवश्यक नहीं
  • कोई भी स्थानीय उपयोगकर्ता शोषण कर सकता है

प्रभावित संस्करण

  • Stable 1.9.14 - 1.9.17

नोट: Sudo संस्करण <=1.8.32 कमजोर नहीं हैं क्योंकि chroot सुविधा मौजूद नहीं है

शमन

पैचिंग

इस भेद्यता के लिए फिक्स शामिल करने वाले sudo संस्करण 1.9.17p1 या बाद के संस्करण में अपग्रेड करें।

वर्कअराउंड (यदि तुरंत पैच करना संभव न हो)

  • sudo की chroot सुविधा तक पहुंच अक्षम या प्रतिबंधित करें
  • sudo -R कमांड के संदिग्ध उपयोग की निगरानी करें
  • स्थानीय उपयोगकर्ताओं के लिए अतिरिक्त पहुंच नियंत्रण लागू करें

पहचान

सिस्टम लॉग में निम्नलिखित की निगरानी करें:

  • अविशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा sudo -R कमांड का उपयोग
  • /tmp डायरेक्टरीज़ में साझा लाइब्रेरीज़ का संकलन
  • संदिग्ध NSS लाइब्रेरी लोड

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

आभार

CVE-2025-32463 Sudo chroot विशेषाधिकार वृद्धि भेद्यता की खोज Stratascale Cyber Research Unit के Rich Mirch ने की। शोध और POC का सारा श्रेय उन्हीं को जाता है। कुछ समर्थन दिखाएं और यहां शोध पढ़ें: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

टूल डाउनलोड करें