
sudo -R के साथ दुर्भावनापूर्ण nsswitch.conf के माध्यम से Sudo में स्थानीय विशेषाधिकार वृद्धि के लिए शोषण। (CVE-2025-32463)
CVE-2025-32463 Sudo में दुर्भावनापूर्ण nsswitch.conf के साथ sudo -R के माध्यम से स्थानीय विशेषाधिकार वृद्धि। प्रभावित संस्करण 1.9.14 – 1.9.17
Sudo एक व्यापक रूप से उपयोग की जाने वाली कमांड-लाइन उपयोगिता है जो यूनिक्स-जैसी प्रणालियों पर अनुमति प्राप्त उपयोगकर्ताओं को बढ़े हुए विशेषाधिकारों के साथ कमांड निष्पादित करने की अनुमति देती है। यह कम से कम विशेषाधिकार के सिद्धांत को लागू करने और प्रशासनिक गतिविधियों का एक सुरक्षित ऑडिट ट्रेल बनाए रखने में महत्वपूर्ण भूमिका निभाता है।
स्ट्रैटास्केल साइबर रिसर्च यूनिट (CRU) ने Sudo में दो स्थानीय विशेषाधिकार वृद्धि कमजोरियों की खोज की, जिनमें से एक CVE-2025-32463 है। यह कमजोरी Sudo संस्करण 1.9.14 से 1.9.17 तक को प्रभावित करती है, और अविशिष्ट स्थानीय उपयोगकर्ताओं को --chroot (-R) विकल्प का दुरुपयोग करके रूट एक्सेस प्राप्त करने की अनुमति देती है, भले ही उपयोगकर्ता के लिए कोई sudo नियम परिभाषित न हों।
यह रिपॉजिटरी CRU टीम द्वारा विकसित मूल Bash शोषण के Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) पुनर्कार्यान्वयन प्रदान करती है। यह दर्शाती है कि उपयोगकर्ता-नियंत्रित chroot वातावरण के अंदर एक क्राफ्टेड nsswitch.conf फ़ाइल के माध्यम से रूट के रूप में आर्बिट्रेरी कोड निष्पादन कैसे प्राप्त किया जाए।
CVE ID: CVE-2025-32463
प्रभावित सॉफ्टवेयर: Sudo (संस्करण 1.9.14 – 1.9.17)
कमजोर सुविधा: --chroot (-R) विकल्प
प्रभाव: स्थानीय विशेषाधिकार वृद्धि (अविशिष्ट → रूट)
शोषण के लिए पूर्वापेक्षाएँ:
उपयोगकर्ता के लिए कोई sudo अनुमति आवश्यक नहीं
कमजोर संस्करणों पर sudo -R चलाने की क्षमता
Sudo 1.9.17p1 में पैच किया गया
कमजोरी इस बात से उत्पन्न होती है कि Sudo, chrooted वातावरण के अंदर nsswitch.conf फ़ाइल को कैसे संसाधित करता है। जब --chroot विकल्प के साथ आह्वान किया जाता है, तो Sudo कई chroot() कॉल करता है जो pivot_root() को आह्वान करते हैं और वह कॉल हमलावर-नियंत्रित पथ से nsswitch.conf लोड करता है।
chroot निर्देशिका के अंदर एक कस्टम NSS स्रोत (जैसे, passwd: /woot1337) के साथ एक दुर्भावनापूर्ण nsswitch.conf फ़ाइल रखकर, और एक संबंधित दुर्भावनापूर्ण साझा ऑब्जेक्ट (libnss_/woot1337.so.2) प्रदान करके, एक हमलावर Sudo को रूट विशेषाधिकारों के साथ आर्बिट्रेरी कोड लोड करने और निष्पादित करने में धोखा दे सकता है।
git clone https://github.com/pevinkumar10/CVE-2025-32463
cd CVE-2025-32463
pip3 install -r requirements.txt
python3 exploit.py
यह Python संस्करण Stratascale CRU टीम द्वारा मूल Bash PoC के तर्क को दोहराता है। यह एक नकली रूट वातावरण बनाता है, एक दुर्भावनापूर्ण NSS मॉड्यूल संकलित करता है, शोषण की स्थिति स्थापित करता है, और कमजोरी को ट्रिगर करने के लिए sudo -R का आह्वान करता है।
Python पुनर्कार्यान्वयन:
पूरे शोषण श्रृंखला को स्वचालित करता है
पोर्टेबिलिटी और पठनीयता में सुधार करता है
मूल शोषण व्यवहार और प्रभाव को बरकरार रखता है
एक कमजोर Sudo संस्करण (1.9.14 - 1.9.17) चलाने वाली प्रणाली पर कोई भी स्थानीय उपयोगकर्ता किसी भी sudoers नियम की आवश्यकता के बिना रूट एक्सेस प्राप्त कर सकता है। यह डिफ़ॉल्ट Sudo कॉन्फ़िगरेशन को प्रभावित करता है।
Sudo 1.9.17p1 या बाद के संस्करण में अपग्रेड करें
अप्रचलित --chroot विकल्प के उपयोग से बचें
/etc/sudoers और /etc/sudoers.d में CHROOT= या runchroot= निर्देशों की समीक्षा करें
CHROOT= का उपयोग करने वाले Sudo कमांड के लिए syslog या जर्नल प्रविष्टियों के माध्यम से लॉग फ़ाइलों का ऑडिट करें
अधिक जानकारी: https://www.sudo.ws/security/advisories/chroot_bug/
मूल Bash PoC: Stratascale Cyber Research Unit (CRU)
कमजोरी की खोज: Rich Mirch (CRU)
रखरखावकर्ता स्वीकृति: Todd C. Miller (Sudo प्रोजेक्ट)
सलाहकार: https://www.sudo.ws/security/advisories/chroot_bug/
यह Python PoC MIT लाइसेंस के तहत जारी किया गया है। मूल शोषण अवधारणा और प्रकटीकरण श्रेय Stratascale Cyber Research Unit को दिया जाता है।