Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — प्रूफ-ऑफ-कॉन्सेप्ट जो chroot कॉन्फ़िगरेशन हेरफेर के माध्यम से sudo (CVE-2025-32463) में स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है, जो पृथक वातावरण में रक्षात्मक परीक्षण और पैच सत्यापन के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/muhammedkayag/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

प्रूफ-ऑफ-कॉन्सेप्ट जो chroot कॉन्फ़िगरेशन हेरफेर के माध्यम से sudo (CVE-2025-32463) में स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है, जो पृथक वातावरण में रक्षात्मक परीक्षण और पैच सत्यापन के लिए अभिप्रेत है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
410 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 शोषण --- प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

अस्वीकरण:
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट शामिल है जो केवल शैक्षिक, रक्षात्मक अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
उन सिस्टमों पर इस कोड का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक या नागरिक दंड हो सकता है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

विवरण

यह PoC CVE-2025-32463 के रूप में ट्रैक की गई एक स्थानीय विशेषाधिकार-वृद्धि समस्या को प्रदर्शित करता है। यह भेद्यता एक स्थानीय, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को chroot-जैसे वातावरण के भीतर sudo के कॉन्फ़िगरेशन या लाइब्रेरी रिज़ॉल्यूशन के उपयोग को प्रभावित करके रूट विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। इस रिपॉजिटरी में शामिल कोड केवल नियंत्रित प्रयोगशाला वातावरण में सिस्टमों को सत्यापित और सख्त करने के लिए है।

प्रभावित संस्करण

sudo के 1.9.17p1 से पहले के संस्करण (या समकक्ष विक्रेता-पैच किए गए रिलीज़) ज्ञात रूप से भेद्य हैं। अपने वितरण विक्रेता/सुरक्षा सलाहकार के साथ सटीक प्रभावित पैकेज नामों और संस्करणों की पुष्टि करें।

आवश्यकताएँ

  • पृथक, ऑफ़लाइन परीक्षण वातावरण (VM या कंटेनर जिसके आप मालिक हैं)।

  • PoC संकलन का परीक्षण करने के लिए एक बिल्ड टूलचेन (gcc, make) जहाँ लागू हो।

  • सिस्टम प्रशासन, chroot अवधारणाओं और सुरक्षित परीक्षण प्रथाओं से परिचित होना।

परीक्षण मार्गदर्शन

  • उत्पादन सिस्टमों या उन सिस्टमों पर PoC न चलाएं जिनके आप मालिक नहीं हैं।

  • केवल एक पृथक प्रयोगशाला VM या डिस्पोज़ेबल वातावरण में परीक्षण करें। परीक्षण से पहले VM का स्नैपशॉट लें ताकि आप इसे पुनर्स्थापित कर सकें।

  • यदि आप पैच स्थिति सत्यापित करने वाले सिस्टम मालिक हैं, तो PoC हटाने पर निर्भर रहने के बजाय अपने sudo पैकेज संस्करण की जाँच करें और विक्रेता पैच लागू करें। पैचिंग अनुशंसित उपाय है।

शमन और अनुशंसाएँ

  • तुरंत पैच करें: विक्रेता-आपूर्ति किए गए अपडेट स्थापित करें जो sudo को 1.9.17p1 या बाद के संस्करण (या आपके वितरण के लिए समकक्ष सुरक्षा अपडेट) में अपग्रेड करते हैं।

  • अविश्वसनीय उपयोगकर्ताओं को sudo द्वारा उपयोग किए जाने वाले chroot निर्देशिकाओं को आबाद करने या नियंत्रित करने की अनुमति देने से बचें। सुनिश्चित करें कि chroot निर्देशिकाएँ केवल प्रशासकों के स्वामित्व में हैं और केवल उनके द्वारा लिखने योग्य हैं।

  • सुनिश्चित करें कि सिस्टम कॉन्फ़िगरेशन फ़ाइलें (जैसे, /etc/nsswitch.conf) और साझा लाइब्रेरी उपयोगकर्ता-लिखने योग्य स्थानों से संदर्भित नहीं हैं।

  • फ़ाइलसिस्टम सख्ती लागू करें (माउंट विकल्प जैसे noexec, nosuid, जहाँ उपयुक्त हो) और कॉन्फ़िगरेशन फ़ाइलों पर सख्त स्वामित्व/अनुमतियाँ लागू करें।

  • sudoers में sudo विशेषाधिकारों को कम करें और न्यूनतम-विशेषाधिकार संचालन मॉडल को प्राथमिकता दें।

  • असामान्य sudo गतिविधि का पता लगाने के लिए अखंडता निगरानी और लॉग निगरानी का उपयोग करें।

सुरक्षित प्रकटीकरण और जिम्मेदार संचालन

यदि आप आगे की समस्याएँ खोजते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें: विक्रेता से संपर्क करें, फिक्स के लिए उचित समय दें, और फिक्स उपलब्ध होने से पहले व्यापक शोषण को सक्षम करने वाले सार्वजनिक प्रकटीकरण से बचें। PoC प्रकाशित करते समय, रक्षात्मक मार्गदर्शन को प्राथमिकता दें और चरण-दर-चरण शोषण प्लेबुक प्रकाशित करने से बचें जो दुरुपयोग को सक्षम करेंगे।

संपर्क / योगदान

योगदान का स्वागत है लेकिन उन्हें रक्षात्मक, गैर-कार्रवाई योग्य प्रकटीकरण दृष्टिकोण का पालन करना चाहिए। केवल पता लगाने, शमन या सुरक्षित परीक्षण मार्गदर्शन में सुधार करने वाले मुद्दे या पुल अनुरोध सबमिट करें।

उपयोग

root@kitploit:~
chmod +x poc.sh && bash poc.sh
टूल डाउनलोड करें