Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — sudo chroot का उपयोग करके रूट तक विशेषाधिकार वृद्धि, gcc स्थापित होने की कोई आवश्यकता नहीं है। | Kitploit
उपकरण/GitHubGitHub/mohamedkarrab/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmohamedkarrab/cve-2025-32463

CVE-2025-32463

sudo chroot का उपयोग करके रूट तक विशेषाधिकार वृद्धि, gcc स्थापित होने की कोई आवश्यकता नहीं है।

रिपॉजिटरी देखें
4810411 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-32463 - gcc की आवश्यकता नहीं

sudo के माध्यम से रूट तक विशेषाधिकार वृद्धि, जिसमें लक्ष्य पर gcc स्थापित होने की कोई आवश्यकता नहीं है।

द्वारा खोजा गया Rich Mirch.

मैंने हमले के शमन के बारे में बताते हुए एक लेख लिखा है: Ubuntu Unattended-Upgrades

प्रभावित संस्करण

  • असुरक्षित: sudo 1.9.14, 1.9.15, 1.9.16, 1.9.17
  • पैच किया गया: sudo 1.9.17p1 और बाद में
  • 1.9.14 से पुराने लीगेसी संस्करण प्रभावित नहीं होते, क्योंकि वे --chroot विकल्प का समर्थन नहीं करते।

शोषण (gcc की आवश्यकता नहीं है)


root@kitploit:~
# get_root.sh and get_root.py do the same thing.
git clone https://github.com/MohamedKarrab/CVE-2025-32463.git
cd CVE-2025-32463
./get_root.sh

लक्ष्य मशीन पर gcc की आवश्यकता नहीं है। PoC वर्तमान आर्किटेक्चर (जैसे, x86_64, aarch64) की जाँच करके काम करता है, फिर संबंधित गतिशील रूप से पूर्व-संकलित पेलोड को निष्पादित करता है। यदि वह विफल होता है, तो यह स्थैतिक पेलोड पर चला जाता है।

यदि शोषण आपकी मशीन पर विफल होता है, तो आप इसे इसका उपयोग करके संकलित कर सकते हैं:

root@kitploit:~
./mkall-dynamic.sh

# then run
./get_root.sh

लेकिन इस बिंदु पर आपको स्पष्ट रूप से एक कंपाइलर की आवश्यकता होगी।


अस्वीकरण

  • यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है।
  • केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
  • मैं दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।

संदर्भ

  • NVD - CVE-2025-32463
  • Stratascale - CVE-2025-32463 sudo chroot
टूल डाउनलोड करें