
प्रूफ-ऑफ-कॉन्सेप्ट जो chroot कॉन्फ़िगरेशन हेरफेर के माध्यम से sudo (CVE-2025-32463) में स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है, जो पृथक वातावरण में रक्षात्मक परीक्षण और पैच सत्यापन के लिए अभिप्रेत है।
अस्वीकरण:
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट शामिल है जो केवल शैक्षिक, रक्षात्मक अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
उन सिस्टमों पर इस कोड का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक या नागरिक दंड हो सकता है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह PoC CVE-2025-32463 के रूप में ट्रैक की गई एक स्थानीय विशेषाधिकार-वृद्धि समस्या को प्रदर्शित करता है। यह भेद्यता एक स्थानीय, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को chroot-जैसे वातावरण के भीतर sudo के कॉन्फ़िगरेशन या लाइब्रेरी रिज़ॉल्यूशन के उपयोग को प्रभावित करके रूट विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। इस रिपॉजिटरी में शामिल कोड केवल नियंत्रित प्रयोगशाला वातावरण में सिस्टमों को सत्यापित और सख्त करने के लिए है।
sudo के 1.9.17p1 से पहले के संस्करण (या समकक्ष विक्रेता-पैच किए गए रिलीज़) ज्ञात रूप से भेद्य हैं। अपने वितरण विक्रेता/सुरक्षा सलाहकार के साथ सटीक प्रभावित पैकेज नामों और संस्करणों की पुष्टि करें।
पृथक, ऑफ़लाइन परीक्षण वातावरण (VM या कंटेनर जिसके आप मालिक हैं)।
PoC संकलन का परीक्षण करने के लिए एक बिल्ड टूलचेन (gcc, make) जहाँ लागू हो।
सिस्टम प्रशासन, chroot अवधारणाओं और सुरक्षित परीक्षण प्रथाओं से परिचित होना।
उत्पादन सिस्टमों या उन सिस्टमों पर PoC न चलाएं जिनके आप मालिक नहीं हैं।
केवल एक पृथक प्रयोगशाला VM या डिस्पोज़ेबल वातावरण में परीक्षण करें। परीक्षण से पहले VM का स्नैपशॉट लें ताकि आप इसे पुनर्स्थापित कर सकें।
यदि आप पैच स्थिति सत्यापित करने वाले सिस्टम मालिक हैं, तो PoC हटाने पर निर्भर रहने के बजाय अपने sudo पैकेज संस्करण की जाँच करें और विक्रेता पैच लागू करें। पैचिंग अनुशंसित उपाय है।
तुरंत पैच करें: विक्रेता-आपूर्ति किए गए अपडेट स्थापित करें जो sudo को 1.9.17p1 या बाद के संस्करण (या आपके वितरण के लिए समकक्ष सुरक्षा अपडेट) में अपग्रेड करते हैं।
अविश्वसनीय उपयोगकर्ताओं को sudo द्वारा उपयोग किए जाने वाले chroot निर्देशिकाओं को आबाद करने या नियंत्रित करने की अनुमति देने से बचें। सुनिश्चित करें कि chroot निर्देशिकाएँ केवल प्रशासकों के स्वामित्व में हैं और केवल उनके द्वारा लिखने योग्य हैं।
सुनिश्चित करें कि सिस्टम कॉन्फ़िगरेशन फ़ाइलें (जैसे, /etc/nsswitch.conf) और साझा लाइब्रेरी उपयोगकर्ता-लिखने योग्य स्थानों से संदर्भित नहीं हैं।
फ़ाइलसिस्टम सख्ती लागू करें (माउंट विकल्प जैसे noexec, nosuid, जहाँ उपयुक्त हो) और कॉन्फ़िगरेशन फ़ाइलों पर सख्त स्वामित्व/अनुमतियाँ लागू करें।
sudoers में sudo विशेषाधिकारों को कम करें और न्यूनतम-विशेषाधिकार संचालन मॉडल को प्राथमिकता दें।
असामान्य sudo गतिविधि का पता लगाने के लिए अखंडता निगरानी और लॉग निगरानी का उपयोग करें।
यदि आप आगे की समस्याएँ खोजते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें: विक्रेता से संपर्क करें, फिक्स के लिए उचित समय दें, और फिक्स उपलब्ध होने से पहले व्यापक शोषण को सक्षम करने वाले सार्वजनिक प्रकटीकरण से बचें। PoC प्रकाशित करते समय, रक्षात्मक मार्गदर्शन को प्राथमिकता दें और चरण-दर-चरण शोषण प्लेबुक प्रकाशित करने से बचें जो दुरुपयोग को सक्षम करेंगे।
योगदान का स्वागत है लेकिन उन्हें रक्षात्मक, गैर-कार्रवाई योग्य प्रकटीकरण दृष्टिकोण का पालन करना चाहिए। केवल पता लगाने, शमन या सुरक्षित परीक्षण मार्गदर्शन में सुधार करने वाले मुद्दे या पुल अनुरोध सबमिट करें।
chmod +x poc.sh && bash poc.sh