
CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता जो विशिष्ट sudoers कॉन्फ़िगरेशन के माध्यम से chroot जेल से बचने की अनुमति देती है।
sudoके संस्करण 1.9.0 से 1.9.17p1 को प्रभावित करने वाली एक गंभीर भेद्यता, जो उपयोगकर्ताओं कोchrootसे बाहर निकलने और वास्तविक रूट फाइलसिस्टम तक पहुंच प्राप्त करने की अनुमति देती है।
CVE-2025-32463, sudo में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है, जो विशिष्ट sudoers कॉन्फ़िगरेशन वाले उपयोगकर्ताओं को chroot जेल से बाहर निकलने और होस्ट सिस्टम की रूट डायरेक्टरी तक पहुंचने में सक्षम बनाती है।
यदि आपके /etc/sudoers में निम्न जैसी पंक्तियाँ हैं:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
तो आपका सिस्टम संभावित रूप से असुरक्षित है।
यह रिपॉजिटरी भेद्यता का दोहन करने के लिए एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करती है।
⚠️ यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में, जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

sudo का असुरक्षित संस्करण (1.9.0 से 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
एक्सप्लॉइट कोड पढ़ें और आवश्यकतानुसार इसे अपने वातावरण के लिए अनुकूलित करें।
chroot किए गए sudo वातावरण में PoC निष्पादित करें।
🛡️ शमन (Mitigation)
अपने सिस्टम की सुरक्षा के लिए:
📚 संदर्भ
⚠️ अस्वीकरण
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। यह PoC बिना किसी गारंटी या वारंटी के, "जैसा है" (as-is) प्रदान किया गया है। अपने जोखिम पर उपयोग करें।