Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — CVE-2025-32463 के लिए विस्तृत विश्लेषण और शमन मार्गदर्शन प्रदान करता है, जो Sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जिसमें प्रभावित संस्करण, हमले के वेक्टर और पहचान के तरीके शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/robbin0919/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाचयनित संसाधन
GitHubrobbin0919/cve-2025-32463

CVE-2025-32463

CVE-2025-32463 के लिए विस्तृत विश्लेषण और शमन मार्गदर्शन प्रदान करता है, जो Sudo में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जिसमें प्रभावित संस्करण, हमले के वेक्टर और पहचान के तरीके शामिल हैं।

रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463: Sudo स्थानीय विशेषाधिकार वृद्धि भेद्यता

सारांश

CVE-2025-32463 Sudo में पाई गई एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation, LPE) भेद्यता है। एक हमलावर विशिष्ट परिस्थितियों में इस भेद्यता का उपयोग करके root विशेषाधिकार प्राप्त कर सकता है।

भेद्यता विवरण

  • भेद्यता विवरण: हमलावर Sudo के -R (--chroot) विकल्प का उपयोग करके उपयोगकर्ता-निर्दिष्ट रूट निर्देशिका में एक दुर्भावनापूर्ण /etc/nsswitch.conf फ़ाइल बना सकता है। जब Sudo इस विशेष रूप से तैयार किए गए वातावरण में निष्पादित होता है, तो यह उस दुर्भावनापूर्ण कॉन्फ़िगरेशन को पढ़ता है, जिससे हमलावर द्वारा प्रदान की गई लाइब्रेरी लोड होती है, और संभावित रूप से root विशेषाधिकार प्राप्त हो सकते हैं।
  • प्रभावित सॉफ़्टवेयर: Sudo
  • प्रभावित संस्करण: Sudo 1.9.14 से 1.9.17 (कुछ स्रोत व्यापक संस्करण सीमा का उल्लेख करते हैं)।
  • गंभीरता: गंभीर (Critical), CVSS 3.1 स्कोर 9.3।
  • प्रभाव: इस भेद्यता का सफलतापूर्वक उपयोग करने वाला हमलावर सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकता है और root के रूप में मनमाने कमांड निष्पादित कर सकता है।
  • हमले की पूर्वापेक्षा: हमलावर के पास लक्षित सिस्टम पर एक वैध खाता होना आवश्यक है।
  • समाधान: Sudo 1.9.17p1 या उससे नए संस्करण में अपडेट करें।
  • ज्ञात शोषण: इंटरनेट पर सार्वजनिक रूप से उपलब्ध शोषण प्रोग्राम मौजूद हैं।

कैसे जांचें

आप सिस्टम पर Sudo संस्करण की जांच करके पुष्टि कर सकते हैं कि आप प्रभावित हैं या नहीं।

विधि 1: sudo कमांड का उपयोग करना (अनुशंसित)

संस्करण पूछने के लिए निम्न कमांड चलाएँ। इस कमांड को आमतौर पर पासवर्ड की आवश्यकता नहीं होती है:

root@kitploit:~
sudo -V

विधि 2: निष्पादन योग्य फ़ाइल पढ़ना (बिना अनुमति के)

यदि आप sudo कमांड का उपयोग नहीं कर सकते या नहीं करना चाहते हैं, तो आप निष्पादन योग्य फ़ाइल से सीधे संस्करण जानकारी पढ़ने के लिए निम्न कमांड का उपयोग कर सकते हैं:

  1. sudo पथ खोजें (आमतौर पर /usr/bin/sudo)।
  2. निम्न कमांड चलाएँ (कृपया /usr/bin/sudo को अपने वास्तविक पथ से बदलें):
root@kitploit:~
strings /usr/bin/sudo | grep "Sudo version"

यदि रिपोर्ट किया गया संस्करण 1.9.14 और 1.9.17 के बीच है (दोनों संस्करणों सहित), तो आपका सिस्टम जोखिम में हो सकता है।

टूल डाउनलोड करें