Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के सुरक्षित परीक्षण के लिए एक कंटेनरीकृत वातावरण और हस्ताक्षरित Nuclei टेम्पलेट प्रदान करता है, जो sudo विशेषाधिकार वृद्धि भेद्यता है, जिसमें पहचान और पैच किए गए संस्करण की तुलना शामिल है। | Kitploit
उपकरण/GitHubGitHub/ricardomaia/cve-2025-32463
भेद्यता स्कैनरकंटेनर सुरक्षाशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के सुरक्षित परीक्षण के लिए एक कंटेनरीकृत वातावरण और हस्ताक्षरित Nuclei टेम्पलेट प्रदान करता है, जो sudo विशेषाधिकार वृद्धि भेद्यता है, जिसमें पहचान और पैच किए गए संस्करण की तुलना शामिल है।

रिपॉजिटरी देखें
190 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 - सेटअप और निष्पादन गाइड

यह पहली बार है जब मैंने एक दुर्भावनापूर्ण एक्सप्लॉइट को Nuclei टेम्पलेट में पोर्ट किया है, जो एक गैर-आक्रामक भेद्यता स्कैन के लिए है जो फिर भी अंतर्निहित समस्या को प्रदर्शित करता है।

मैंने इस प्रक्रिया को विशेष रूप से एक सीखने के अभ्यास के रूप में अधिक विस्तार से दस्तावेजित किया है।

मेरी मुख्य चुनौतियाँ थीं:

  • मूल एक्सप्लॉइट कोड को किसी सुरक्षित चीज़ में कैसे संशोधित करें जो रूट शेल प्राप्त किए बिना विशेषाधिकार वृद्धि का प्रभावी ढंग से परीक्षण कर सके, जैसा कि मूल एक्सप्लॉइट ने किया था।
  • कोड इंजन का उपयोग करते समय मुझे Nuclei टेम्पलेट सिंटैक्स के साथ कुछ समस्याओं का सामना करना पड़ा। मैं इस तरह से टेम्पलेट बनाने का आदी नहीं हूँ, इसलिए टेम्पलेट पर हस्ताक्षर करने और -itags local पैरामीटर शामिल करने की आवश्यकता के कारण मैं कुछ बार फँस गया, क्योंकि .nuclei-ignore सेटिंग्स में स्थानीय टैग डिफ़ॉल्ट रूप से अनदेखा किया जाता है।
  • मुझे यकीन नहीं था कि टेम्पलेट के अंदर C कोड संकलित करना एक स्वीकृत दृष्टिकोण है (आधिकारिक रिपॉजिटरी में ऐसे बहुत कम उदाहरण हैं)।

यह अजीब लग सकता है कि मैंने इस गतिविधि के लिए Windows वातावरण चुना। तथ्य यह है कि Windows मेरा डिफ़ॉल्ट ऑपरेटिंग सिस्टम है, जिसके कारणों में मैं यहाँ नहीं जाऊँगा।

कंटेनरीकृत वातावरण सेटअप

docker-compose up --build -d

Nuclei टेम्पलेट पर हस्ताक्षर करना (कोड इंजन के लिए आवश्यक)

यह टेम्पलेट code इंजन का उपयोग करता है जिसके लिए सुरक्षा कारणों से हस्ताक्षर की आवश्यकता होती है। टेम्पलेट इस रिपॉजिटरी में पहले से ही हस्ताक्षरित है।

हस्ताक्षर कुंजी सेटअप (पहले से कॉन्फ़िगर किया गया)

docker-compose.yaml आपके Windows Nuclei हस्ताक्षर कुंजियों को %APPDATA%\nuclei\keys से कंटेनरों में माउंट करने के लिए कॉन्फ़िगर किया गया है। यह हस्ताक्षरित टेम्पलेट को सत्यापित करने की अनुमति देता है।

यदि आपको अपने होस्ट पर टेम्पलेट को फिर से हस्ताक्षर करने की आवश्यकता है:

Windows होस्ट पर (Nuclei स्थापित होना आवश्यक है)।

nuclei -t cve-2025-32463.yaml -sign

यह टेम्पलेट पर हस्ताक्षर करेगा और एक डाइजेस्ट फ़ील्ड जोड़ेगा।

नोट: जब आप पहली बार यह कमांड चलाते हैं, तो Nuclei %APPDATA%\nuclei\keys में हस्ताक्षर कुंजियाँ बनाएगा और निम्न के लिए संकेत देगा:

  1. उपयोगकर्ता/संगठन का नाम
  2. निजी कुंजी के लिए पासफ़्रेज़

लक्ष्य कंटेनर के अंदर Nuclei स्कैन निष्पादित करें

भेद्य Sudo संस्करण

Linux/macOS/Git Bash:

docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

वैकल्पिक (सभी प्लेटफार्मों पर काम करता है):

docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

नोट्स:

  • कोड प्रोटोकॉल-आधारित टेम्पलेट सक्षम करने के लिए -code फ़्लैग आवश्यक है
  • MSYS2/Git Bash के साथ Windows पथ रूपांतरण समस्याओं से बचने के लिए sh -c '...' का उपयोग करें
  • टेम्पलेट को दिखाना चाहिए: [INF] Executing 1 signed templates from <your-username>

पैच किया गया Sudo संस्करण

Windows PowerShell/CMD:

docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

वैकल्पिक (सभी प्लेटफार्मों पर काम करता है):

docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

नोट्स:

  • कोड प्रोटोकॉल-आधारित टेम्पलेट सक्षम करने के लिए -code फ़्लैग आवश्यक है
  • Windows Git Bash: दोहरे उद्धरण "..." या sh -c के बिना वैकल्पिक कमांड का उपयोग करें
  • टेम्पलेट को दिखाना चाहिए: [INF] Executing 1 signed templates from <your-username>

वैकल्पिक: मैनुअल एक्सप्लॉइट परीक्षण

यदि आप Nuclei टेम्पलेट पर हस्ताक्षर किए बिना भेद्यता को सत्यापित करना चाहते हैं, तो आप एक्सप्लॉइट स्क्रिप्ट को सीधे चला सकते हैं:

एक्सप्लॉइट स्क्रिप्ट को कॉपी करें और चलाएँ।

docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

अपेक्षित आउटपुट: woot! के बाद एक रूट शेल (इंटरैक्टिव मोड में)।

अपेक्षित आउटपुट

Nuclei स्कैन आउटपुट - भेद्य कंटेनर

[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

पहचान की पुष्टि: UID=1000 EUID=0 साबित करता है कि testuser (1000) का कोड रूट विशेषाधिकारों (0) के साथ निष्पादित हुआ।

Nuclei स्कैन आउटपुट - पैच किया गया कंटेनर

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

कोई भेद्यता नहीं पाई गई - पैच किया गया sudo संस्करण लाइब्रेरी लोडिंग को रोकता है।

यह भी देखें

भेद्यता, हमले के वैक्टर और पहचान पद्धति के विस्तृत तकनीकी स्पष्टीकरण के लिए, तकनीकी नोट्स दस्तावेज़ देखें।

टूल डाउनलोड करें