Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — sudo -R के साथ दुर्भावनापूर्ण nsswitch.conf के माध्यम से Sudo में स्थानीय विशेषाधिकार वृद्धि के लिए शोषण। (CVE-2025-32463) | Kitploit
उपकरण/GitHubGitHub/pevinkumar10/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubpevinkumar10/cve-2025-32463

CVE-2025-32463

sudo -R के साथ दुर्भावनापूर्ण nsswitch.conf के माध्यम से Sudo में स्थानीय विशेषाधिकार वृद्धि के लिए शोषण। (CVE-2025-32463)

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463

CVE-2025-32463 Sudo में दुर्भावनापूर्ण nsswitch.conf के साथ sudo -R के माध्यम से स्थानीय विशेषाधिकार वृद्धि। प्रभावित संस्करण 1.9.14 – 1.9.17

GitHub last commit GitHub license

📘 परिचय

Sudo एक व्यापक रूप से उपयोग की जाने वाली कमांड-लाइन उपयोगिता है जो यूनिक्स-जैसी प्रणालियों पर अनुमति प्राप्त उपयोगकर्ताओं को बढ़े हुए विशेषाधिकारों के साथ कमांड निष्पादित करने की अनुमति देती है। यह कम से कम विशेषाधिकार के सिद्धांत को लागू करने और प्रशासनिक गतिविधियों का एक सुरक्षित ऑडिट ट्रेल बनाए रखने में महत्वपूर्ण भूमिका निभाता है।

स्ट्रैटास्केल साइबर रिसर्च यूनिट (CRU) ने Sudo में दो स्थानीय विशेषाधिकार वृद्धि कमजोरियों की खोज की, जिनमें से एक CVE-2025-32463 है। यह कमजोरी Sudo संस्करण 1.9.14 से 1.9.17 तक को प्रभावित करती है, और अविशिष्ट स्थानीय उपयोगकर्ताओं को --chroot (-R) विकल्प का दुरुपयोग करके रूट एक्सेस प्राप्त करने की अनुमति देती है, भले ही उपयोगकर्ता के लिए कोई sudo नियम परिभाषित न हों।

यह रिपॉजिटरी CRU टीम द्वारा विकसित मूल Bash शोषण के Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) पुनर्कार्यान्वयन प्रदान करती है। यह दर्शाती है कि उपयोगकर्ता-नियंत्रित chroot वातावरण के अंदर एक क्राफ्टेड nsswitch.conf फ़ाइल के माध्यम से रूट के रूप में आर्बिट्रेरी कोड निष्पादन कैसे प्राप्त किया जाए।

🚨 कमजोरी का सारांश

  • CVE ID: CVE-2025-32463

  • प्रभावित सॉफ्टवेयर: Sudo (संस्करण 1.9.14 – 1.9.17)

  • कमजोर सुविधा: --chroot (-R) विकल्प

  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि (अविशिष्ट → रूट)

  • शोषण के लिए पूर्वापेक्षाएँ:

    • उपयोगकर्ता के लिए कोई sudo अनुमति आवश्यक नहीं

    • कमजोर संस्करणों पर sudo -R चलाने की क्षमता

    • Sudo 1.9.17p1 में पैच किया गया

🧪 शोषण विवरण

कमजोरी इस बात से उत्पन्न होती है कि Sudo, chrooted वातावरण के अंदर nsswitch.conf फ़ाइल को कैसे संसाधित करता है। जब --chroot विकल्प के साथ आह्वान किया जाता है, तो Sudo कई chroot() कॉल करता है जो pivot_root() को आह्वान करते हैं और वह कॉल हमलावर-नियंत्रित पथ से nsswitch.conf लोड करता है।

chroot निर्देशिका के अंदर एक कस्टम NSS स्रोत (जैसे, passwd: /woot1337) के साथ एक दुर्भावनापूर्ण nsswitch.conf फ़ाइल रखकर, और एक संबंधित दुर्भावनापूर्ण साझा ऑब्जेक्ट (libnss_/woot1337.so.2) प्रदान करके, एक हमलावर Sudo को रूट विशेषाधिकारों के साथ आर्बिट्रेरी कोड लोड करने और निष्पादित करने में धोखा दे सकता है।

⚒️ उपयोग:

root@kitploit:~
git clone https://github.com/pevinkumar10/CVE-2025-32463

cd CVE-2025-32463

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py

🐍 यह Python PoC

यह Python संस्करण Stratascale CRU टीम द्वारा मूल Bash PoC के तर्क को दोहराता है। यह एक नकली रूट वातावरण बनाता है, एक दुर्भावनापूर्ण NSS मॉड्यूल संकलित करता है, शोषण की स्थिति स्थापित करता है, और कमजोरी को ट्रिगर करने के लिए sudo -R का आह्वान करता है।

Python पुनर्कार्यान्वयन:

  • पूरे शोषण श्रृंखला को स्वचालित करता है

  • पोर्टेबिलिटी और पठनीयता में सुधार करता है

  • मूल शोषण व्यवहार और प्रभाव को बरकरार रखता है

💥 प्रभाव

एक कमजोर Sudo संस्करण (1.9.14 - 1.9.17) चलाने वाली प्रणाली पर कोई भी स्थानीय उपयोगकर्ता किसी भी sudoers नियम की आवश्यकता के बिना रूट एक्सेस प्राप्त कर सकता है। यह डिफ़ॉल्ट Sudo कॉन्फ़िगरेशन को प्रभावित करता है।

🛡️ उपचार

  • Sudo 1.9.17p1 या बाद के संस्करण में अपग्रेड करें

  • अप्रचलित --chroot विकल्प के उपयोग से बचें

  • /etc/sudoers और /etc/sudoers.d में CHROOT= या runchroot= निर्देशों की समीक्षा करें

  • CHROOT= का उपयोग करने वाले Sudo कमांड के लिए syslog या जर्नल प्रविष्टियों के माध्यम से लॉग फ़ाइलों का ऑडिट करें

  • अधिक जानकारी: https://www.sudo.ws/security/advisories/chroot_bug/

📜 संदर्भ और श्रेय

  • मूल Bash PoC: Stratascale Cyber Research Unit (CRU)

  • कमजोरी की खोज: Rich Mirch (CRU)

  • रखरखावकर्ता स्वीकृति: Todd C. Miller (Sudo प्रोजेक्ट)

  • सलाहकार: https://www.sudo.ws/security/advisories/chroot_bug/

⚖️ लाइसेंस

यह Python PoC MIT लाइसेंस के तहत जारी किया गया है। मूल शोषण अवधारणा और प्रकटीकरण श्रेय Stratascale Cyber Research Unit को दिया जाता है।

टूल डाउनलोड करें