
CVE-2025-32463 के लिए Rust PoC (sudo chroot "chwoot" स्थानीय विशेषाधिकार वृद्धि)
अस्वीकरण
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
लेखक इस कोड के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं है।
यह sudo chroot भेद्यता (CVE-2025-32463) शोषण का एक कार्यान्वयन है जिसे मैंने sudo's advisory और Stratascale advisory के आधार पर Rust में लिखा है। यह शोषण आपको एक साझा लाइब्रेरी के रूप में मनमाना कोड चलाने की अनुमति देता है, जो sudo द्वारा chroot को संभालने के तरीके में एक बग के कारण है।
जब sudo को chroot विकल्प पास करते हैं, तो आप chroot निर्देशिका के अंदर एक दुर्भावनापूर्ण /etc/nsswitch.conf फ़ाइल प्रदान कर सकते हैं जो sudo को एक मनमाना साझा ऑब्जेक्ट लोड करने का निर्देश देती है। यह PoC इसका दुरुपयोग करके एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रूट एक्सेस प्रदान करता है।
Releases के अंतर्गत प्रदान किए गए बाइनरी का उपयोग करके, root प्राप्त करने के लिए निम्नलिखित चलाएँ:
./sudo_chroot_exploit
यह एक साझा लाइब्रेरी पेलोड का उपयोग करता है जो बस एक रूट शेल को स्पॉन करता है।
पेलोड कोड (C) /payload के अंतर्गत प्रदान किया गया है। कोड बनाने के लिए एक Makefile भी प्रदान किया गया है। आप अपनी आवश्यकता के अनुसार पेलोड को संशोधित या बदल सकते हैं।
डिफ़ॉल्ट से भिन्न पेलोड निर्दिष्ट करने के लिए, आप निम्नलिखित कमांड चला सकते हैं:
/sudo_chroot_exploit -i custom_payload.so