
CVE-2025-32463 के सुरक्षित परीक्षण के लिए एक कंटेनरीकृत वातावरण और हस्ताक्षरित Nuclei टेम्पलेट प्रदान करता है, जो sudo विशेषाधिकार वृद्धि भेद्यता है, जिसमें पहचान और पैच किए गए संस्करण की तुलना शामिल है।
यह पहली बार है जब मैंने एक दुर्भावनापूर्ण एक्सप्लॉइट को Nuclei टेम्पलेट में पोर्ट किया है, जो एक गैर-आक्रामक भेद्यता स्कैन के लिए है जो फिर भी अंतर्निहित समस्या को प्रदर्शित करता है।
मैंने इस प्रक्रिया को विशेष रूप से एक सीखने के अभ्यास के रूप में अधिक विस्तार से दस्तावेजित किया है।
मेरी मुख्य चुनौतियाँ थीं:
-itags local पैरामीटर शामिल करने की आवश्यकता के कारण मैं कुछ बार फँस गया, क्योंकि .nuclei-ignore सेटिंग्स में स्थानीय टैग डिफ़ॉल्ट रूप से अनदेखा किया जाता है।यह अजीब लग सकता है कि मैंने इस गतिविधि के लिए Windows वातावरण चुना। तथ्य यह है कि Windows मेरा डिफ़ॉल्ट ऑपरेटिंग सिस्टम है, जिसके कारणों में मैं यहाँ नहीं जाऊँगा।
docker-compose up --build -d
यह टेम्पलेट code इंजन का उपयोग करता है जिसके लिए सुरक्षा कारणों से हस्ताक्षर की आवश्यकता होती है। टेम्पलेट इस रिपॉजिटरी में पहले से ही हस्ताक्षरित है।
docker-compose.yaml आपके Windows Nuclei हस्ताक्षर कुंजियों को %APPDATA%\nuclei\keys से कंटेनरों में माउंट करने के लिए कॉन्फ़िगर किया गया है। यह हस्ताक्षरित टेम्पलेट को सत्यापित करने की अनुमति देता है।
Windows होस्ट पर (Nuclei स्थापित होना आवश्यक है)।
nuclei -t cve-2025-32463.yaml -sign
यह टेम्पलेट पर हस्ताक्षर करेगा और एक डाइजेस्ट फ़ील्ड जोड़ेगा।
नोट: जब आप पहली बार यह कमांड चलाते हैं, तो Nuclei %APPDATA%\nuclei\keys में हस्ताक्षर कुंजियाँ बनाएगा और निम्न के लिए संकेत देगा:
Linux/macOS/Git Bash:
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'
Windows PowerShell/CMD:
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"
वैकल्पिक (सभी प्लेटफार्मों पर काम करता है):
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code
नोट्स:
-code फ़्लैग आवश्यक हैsh -c '...' का उपयोग करें[INF] Executing 1 signed templates from <your-username>Windows PowerShell/CMD:
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"
वैकल्पिक (सभी प्लेटफार्मों पर काम करता है):
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code
नोट्स:
-code फ़्लैग आवश्यक है"..." या sh -c के बिना वैकल्पिक कमांड का उपयोग करें[INF] Executing 1 signed templates from <your-username>यदि आप Nuclei टेम्पलेट पर हस्ताक्षर किए बिना भेद्यता को सत्यापित करना चाहते हैं, तो आप एक्सप्लॉइट स्क्रिप्ट को सीधे चला सकते हैं:
एक्सप्लॉइट स्क्रिप्ट को कॉपी करें और चलाएँ।
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh
अपेक्षित आउटपुट: woot! के बाद एक रूट शेल (इंटरैक्टिव मोड में)।
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.
पहचान की पुष्टि: UID=1000 EUID=0 साबित करता है कि testuser (1000) का कोड रूट विशेषाधिकारों (0) के साथ निष्पादित हुआ।
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.
कोई भेद्यता नहीं पाई गई - पैच किया गया sudo संस्करण लाइब्रेरी लोडिंग को रोकता है।
भेद्यता, हमले के वैक्टर और पहचान पद्धति के विस्तृत तकनीकी स्पष्टीकरण के लिए, तकनीकी नोट्स दस्तावेज़ देखें।