Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_chwoot — चूट विकल्प के साथ sudo बाइनरी के माध्यम से रूट तक विशेषाधिकार वृद्धि। CVE-2025-32463 | Kitploit
उपकरण/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केप
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

चूट विकल्प के साथ sudo बाइनरी के माध्यम से रूट तक विशेषाधिकार वृद्धि। CVE-2025-32463

रिपॉजिटरी देखें
52595129 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 – sudo chroot ("chwoot") PoC

यह रिपॉजिटरी sudo के chroot सुविधा में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादनीय वातावरण प्रदान करती है।

  • यह कमजोरी Rich Mirch (@0xm1rch X पर) @ Stratascale द्वारा रिपोर्ट की गई है।
  • मूल पोस्ट: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

प्रभावित संस्करण

अधिकांश Linux वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑संशोधन) के कमजोर बिल्ड प्रभावित होते हैं।

सुरक्षा पृष्ठ

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

सामग्री

फ़ाइलउद्देश्य
Dockerfileकमजोर sudo 1.9.16p2 और बिल्ड टूल्स के साथ Ubuntu 24.04 इमेज बनाता है
sudo‑chwoot.shप्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट जो chroot के अंदर रूट शेल उत्पन्न करता है
run.shसहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और एक्सप्लॉइट कंटेनर लॉन्च करती है

त्वरित भेद्यता जांच

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

Docker कंटेनर में एक्सप्लॉइट का परीक्षण करें

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

run.sh Docker को --privileged और --rm पास करता है ताकि बाहर निकलने पर कंटेनर स्वयं साफ हो जाए।


सफाई

जब आपका काम पूरा हो जाए तो इमेज हटाएँ:

root@kitploit:~
docker rmi sudo-chwoot

संदर्भ

  • Stratascale CRU भेद्यता नोट: Vulnerability Advisory: Sudo chroot Elevation of Privilege
टूल डाउनलोड करें