Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता जो विशिष्ट sudoers कॉन्फ़िगरेशन के माध्यम से chroot जेल से बचने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/painoob/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषणलैब और अभ्यास
GitHubpainoob/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता जो विशिष्ट sudoers कॉन्फ़िगरेशन के माध्यम से chroot जेल से बचने की अनुमति देती है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 PoC: CVE-2025-32463 – sudo chroot एस्केप भेद्यता

sudo के संस्करण 1.9.0 से 1.9.17p1 को प्रभावित करने वाली एक गंभीर भेद्यता, जो उपयोगकर्ताओं को chroot से बाहर निकलने और वास्तविक रूट फाइलसिस्टम तक पहुंच प्राप्त करने की अनुमति देती है।

📌 विवरण

CVE-2025-32463, sudo में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है, जो विशिष्ट sudoers कॉन्फ़िगरेशन वाले उपयोगकर्ताओं को chroot जेल से बाहर निकलने और होस्ट सिस्टम की रूट डायरेक्टरी तक पहुंचने में सक्षम बनाती है।

🔥 प्रभाव

यदि आपके /etc/sudoers में निम्न जैसी पंक्तियाँ हैं:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

तो आपका सिस्टम संभावित रूप से असुरक्षित है।

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह रिपॉजिटरी भेद्यता का दोहन करने के लिए एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करती है।

⚠️ यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में, जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

POC_IMAGE

✅ आवश्यकताएँ

  • sudo का असुरक्षित संस्करण (1.9.0 से 1.9.17p1)
  • chroot sudoers कॉन्फ़िगरेशन वाला उपयोगकर्ता
  • chroot संदर्भ में अनुमत ELF बाइनरी

📂 उपयोग

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

एक्सप्लॉइट कोड पढ़ें और आवश्यकतानुसार इसे अपने वातावरण के लिए अनुकूलित करें।

chroot किए गए sudo वातावरण में PoC निष्पादित करें।

🛡️ शमन (Mitigation)

अपने सिस्टम की सुरक्षा के लिए:

  • sudo को संस्करण 1.9.17p2 या उसके बाद के संस्करण में अपडेट करें
  • /etc/sudoers की समीक्षा करें, विशेष रूप से CHROOT= से संबंधित प्रविष्टियों की

📚 संदर्भ

  • sudo सुरक्षा एडवाइज़री
  • CVE-2025-32463

⚠️ अस्वीकरण

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। यह PoC बिना किसी गारंटी या वारंटी के, "जैसा है" (as-is) प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें