
Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है।
⭐ GitHub पर हमें स्टार करें — अपना समर्थन दिखाने के लिए!
💡 डार्क मोड में सबसे अच्छा देखा जाता है :)
SUDO_KILLER प्रोजेक्ट SANS Difference Award 2023 के ओपन-सोर्स टूल श्रेणी में फाइनल में पहुंचा।
SUDO_KILLER एक उपकरण है जो साइबर सुरक्षा पेशेवरों (पेंटेस्टर्स, सुरक्षा ऑडिटर, सिस्टम एडमिन, CTF खिलाड़ी और इन्फोसेक छात्र) के लिए तैयार किया गया है, जो Linux वातावरण में विशेषाधिकार वृद्धि (privilege escalation) को सुगम बनाता है। यह SUDO उपयोग से जुड़ी कमजोरियों पर ध्यान केंद्रित करता है, जिसमें sudo नियमों में गलत कॉन्फ़िगरेशन, संस्करण-आधारित कमजोरियाँ (CVEs और अन्य कमजोरियाँ), और जोखिमपूर्ण बाइनरी डिप्लॉयमेंट (GTFOBINS) शामिल हैं। इन कमजोर बिंदुओं का उपयोग ROOT-स्तर के विशेषाधिकार प्राप्त करने या अन्य उपयोगकर्ताओं का रूप धारण करने के लिए किया जा सकता है।
SUDO_KILLER मैनुअल विशेषाधिकार वृद्धि के लिए संभावित कमांड और स्थानीय एक्सप्लॉइट्स की एक सूची प्रदान करता है। महत्वपूर्ण रूप से, यह स्वचालित शोषण से बचता है, उपयोगकर्ताओं को अपने इच्छित उपयोग के अनुसार शोषण प्रक्रिया स्वयं करने की आवश्यकता होती है।
नीचे SUDO_KILLER द्वारा की जाने वाली जाँचों की सूची दी गई है:
[!WARNING] ऊपर दी गई जाँच सूची संपूर्ण नहीं है।
SUDO_KILLER के साथ शुरुआत करने के लिए, आप या तो git clone कर सकते हैं या zip डाउनलोड कर सकते हैं। यदि आप अभ्यास करना और/या इसका परीक्षण करना चाहते हैं, तो एक कमजोर परीक्षण वातावरण (docker का उपयोग करके) उपलब्ध है। संबंधित वीडियो देखें जो docker को सेटअप करने और SUDO_KILLER चलाने का एक सिंहावलोकन प्रदान करता है। Docker वातावरण में कई परिदृश्य सेट किए जा सकते हैं और विभिन्न गलत कॉन्फ़िगरेशन या कमजोरियों के परीक्षण के लिए उपयोग किए जा सकते हैं। वैकल्पिक रूप से, आप sudo से संबंधित गलत कॉन्फ़िगरेशन और/या कमजोरियों की जाँच के लिए इसे ऑडिट किए जाने वाले सिस्टम पर चला सकते हैं।```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp
वैकल्पिक तर्क:
</br>-c : CVE जांच शामिल करता है
</br>-a : तीसरे पक्ष के ऐप्स/उपकरणों से संबंधित CVE शामिल करता है
</br>-i : extract.sh से आयात करें (ऑफलाइन मोड)
</br>-e : sudo नियमों / sudoers फ़ाइल का निर्यात शामिल करें
</br>-r : रिपोर्ट का नाम (आउटपुट सहेजें)
</br>-p : निर्यात और रिपोर्ट सहेजने का पथ
</br>-s : sudo जांच के लिए उपयोगकर्ता पासवर्ड प्रदान करें (यदि वर्तमान उपयोगकर्ता के पासवर्ड के बिना sudo नियम सुलभ नहीं है)
</br>-h : सहायता
> [!NOTE]
> यह ध्यान देने योग्य है कि -c तर्क का उपयोग करते समय, दो प्रकार की जाँच प्रदान की जाती हैं: एक जिसमें पहचाना गया CVE पूरी तरह से उपयोग किए जा रहे वर्तमान sudo संस्करण पर आधारित होता है, और दूसरा जहाँ आवश्यकताओं की भी जाँच की जाती है।
> अक्सर, कोई sudo संस्करण कमजोर हो सकता है लेकिन सफल शोषण के लिए कुछ पूर्वापेक्षाएँ आवश्यक हो सकती हैं।
> [!NOTE]
> पासवर्ड प्रदान करना: यदि sudo -l चलाने के लिए पासवर्ड आवश्यक है, तो स्क्रिप्ट काम नहीं करेगी यदि आप -s तर्क के साथ पासवर्ड प्रदान नहीं करते हैं।
<a name="docker"></a>
### Docker (कमजोर परीक्षण वातावरण)
<p align="left">
<img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>
Docker कंटेनरों की एक श्रृंखला उपलब्ध कराई गई है जो जानबूझकर कमजोर वातावरण प्रदान करती है ताकि `SUDO_KILLER` और कमजोरियों के साथ परीक्षण और व्यावहारिक प्रयोग किया जा सके।```shell
service docker start
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

आपके Kubernetes क्लस्टर के अंदर, बाहर और पार जाने वाले सभी API ट्रैफ़िक और पेलोड्स की खोज और विश्लेषण करता है, बिना पॉड्स के अंदर एजेंट इंस्टॉल किए।
Kubeshark Kubernetes के लिए ऑब्ज़र्वेबिलिटी टूल है जो Wireshark और tcpdump जैसे टूल्स की शक्ति को आधुनिक, कंटेनरीकृत वातावरण में विस्तारित करता है। यह Kubernetes नेटवर्क और अनुप्रयोगों में गहरी, रीयल-टाइम दृश्यता और फोरेंसिक्स प्रदान करता है।
प्रत्यक्ष पैकेट कैप्चर, eBPF और अधिक सहित विविध नेटवर्किंग सूँघने की तकनीकों का उपयोग करके, Kubeshark किसी भी इंस्ट्रूमेंटेशन या साइडकार की आवश्यकता के बिना, अनुरोध और प्रतिक्रिया पैकेट के साथ-साथ अंतर्निहित नेटवर्क प्रोटोकॉल दोनों को कैप्चर करता है।
4.0 से पहले के संस्करण वाले OpenShift क्लस्टर पर इंस्टॉल करने के लिए, हम kubeshark-scc नामक एक सुरक्षा संदर्भ प्रतिबंध (SCC) बना सकते हैं और इसे kubeshark सेवा खाते से बाइंड कर सकते हैं। इंस्टॉल करने के लिए:```shell
(This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
$ service docker start $ ./run.sh
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!
root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)
## "sudo -l" को बिना पासवर्ड के चलाना क्यों संभव है?
डिफ़ॉल्ट रूप से, यदि किसी उपयोगकर्ता के लिए किसी होस्ट पर किसी भी प्रविष्टि पर NOPASSWD टैग लागू किया जाता है, तो आप बिना पासवर्ड के "sudo -l" चला सकेंगे। इस व्यवहार को verifypw और listpw विकल्पों के माध्यम से ओवरराइड किया जा सकता है।
हालाँकि, ये नियम केवल वर्तमान उपयोगकर्ता को प्रभावित करते हैं, इसलिए यदि उपयोगकर्ता प्रतिरूपण (su का उपयोग करके) संभव है, तो sudo -l को भी इसी उपयोगकर्ता से लॉन्च किया जाना चाहिए।
कभी-कभी /etc/sudoers फ़ाइल को पढ़ा जा सकता है, भले ही sudo -l बिना पासवर्ड के सुलभ न हो।
<a name="scenarios"></a>
## परिदृश्य
परिदृश्य बदलने के लिए (विभिन्न परिदृश्यों के बीच विरोध को रोकने के लिए) डॉकर (demo3) पर:```shell
switchScenario <scenario_number>
Available scenarios: 0 to 10
All Scenarios 0 : Conflict might occur!
Scenario 1: [2,3] CVE - Rules
Scenario 2: [4] Excessive permissions
Scenario 2: [5] Excessive permissions (Authentication required)
Scenario 3: [6] User Impersonation
Scenario 4: [7] Common Misconfiguration (Change owner)
Scenario 4: [8,11] Common Misconfiguration (Wildcard)
Scenario 5: [13] Missing scripts from sudo rules
Scenario 6: [17] Dangerous Environment Variables
Scenario 7: [18] Dangerous binaries (gtfobins)
Scenario 8: [19] Recursive Impersonation test
Scenario 9: [20] Environment Path Hijacking
Scenario 10: [21] App Specific sudo vuln/misconfig
Scenario 11: [5] Excessive permissions (Authentication required)
Scenario 12: [16] Backdooring sudo (Credentials Capture)
प्लेलिस्ट यहाँ मिल सकती है: https://www.youtube.com/watch?v=Q8iO9mYrfv8&list=PLQPKPAuCA40FMpMKWZLxQydLe7rPL5bml
[!IMPORTANT] प्रदान किए गए डॉकर पर सही ढंग से परीक्षण करने के तरीके पर त्वरित वीडियो।
[!WARNING] नीचे दी गई वीडियो सूची संपूर्ण नहीं है, सभी वीडियो तक पहुँचने के लिए कृपया प्लेलिस्ट लिंक देखें।
SUDO_KILLER का संस्करण 3 अब उपकरणों की एक सूची शामिल करता है जिनका उपयोग कई कार्यों को प्राप्त करने के लिए किया जा सकता है। स्क्रिप्ट SUDO_KILLERv3/SUDO_KILLER/SK-Tools/ पर स्थित हैं।
SK-ImperBruteForce-NoPwd.sh: /etc/passwd से उपयोगकर्ताओं का उपयोग करके एक प्रतिरूपण ब्रूटफोर्स करें, UID 1000 वाले उपयोगकर्ता से शुरू करें।SK-credHarvest2.sh: एक नकली sudo को alias के माध्यम से बनाकर और फिर वास्तविक sudo पर रीडायरेक्ट करके क्रेडेंशियल कैप्चर करें।SK-app-check.sh: किसी विशिष्ट तृतीय-पक्ष ऐप, डिवाइस, या प्रोग्रामिंग भाषा से संबंधित sudo कमजोरियों की जाँच करें (अभी भी प्रगति पर)।SK-ttyInject.sh: TTY pushback का दुरुपयोग करता है ताकि यदि root किसी नियंत्रित उपयोगकर्ता पर su - का उपयोग करता है, तो एक मनमाना कमांड निष्पादित हो।SK-recursive-impersonate.sh: डिफ़ॉल्ट गहराई 3 के साथ पुनरावर्ती प्रतिरूपण की पहचान करें।SK-alias-report.sh: विभिन्न मानदंडों के साथ alias पर खोज करें।SK-csuid-with-sudo.sh: कस्टम SUID बाइनरी की पहचान करें और जाँचें कि बिना पूर्ण पथ के चलाया गया है या नहीं।SK-Tools से स्क्रिप्ट SK-credHarvest2.sh एक नकली sudo को alias के माध्यम से बनाकर और फिर वास्तविक sudo पर रीडायरेक्ट करके क्रेडेंशियल कैप्चर करने की अनुमति देता है। वास्तव में केवल bash के लिए काम करता है (ZSH या अन्य के लिए अभी काम नहीं करता/लागू नहीं) और linux पर कॉन्फ़िगर किया गया है।
sudo का उपयोग करते समय क्रेडेंशियल माँगने पर प्रदर्शित संदेश उपयोग किए जा रहे संस्करण के अनुसार भिन्न होता है। दो विकल्पों के बीच चयन करना संभव है (OS संस्करण के आधार पर भिन्न)। प्रदर्शित संदेश का उदाहरण (नया और पुराना)
[!TIP] (नया) [sudo] उपयोगकर्ता के लिए पासवर्ड:
(पुराना) पासवर्ड:
सभी उपयोगकर्ताओं के लिए (auser): जब आपके पास रूट विशेषाधिकार या उपयोगकर्ताओं के होम पर अत्यधिक अधिकार हों और आप क्रेडेंशियल इकट्ठा करने का एक आसान तरीका चाहते हों:```shell ./SK-credHarvest2.sh auser <new|old> ; source /home/*/.bashrc
वर्तमान उपयोगकर्ता (cuser) के लिए:```shell
./SK-credHarvest2.sh cuser <new|old> ; source /home/<currentuser>/.bashrc
[!CAUTION] क्रेडेंशियल संग्रह को रोकने के लिए: उसी तर्क के साथ उसी स्क्रिप्ट को फिर से चलाएँ
आउटपुट: लॉग /tmp/sk-crds.log में क्रेडेंशियल होंगे
आपको या तो रूट विशेषाधिकार, sudoers की बैकअप तक पहुंच या /etc/sudoers की पढ़ने की पहुंच की आवश्यकता होगी।```shell Usage: ./SK-alias-sudoers.sh -p <sudoers_path> -k [-u] [-r] [-m] [-c] | [-a] where -u: user | -r: runas | -m: host | -c: command | -a: all
### Bruteforce/Password Spray द्वारा su (SK-su-BruteForce.sh)
su का उपयोग करके पासवर्ड ब्रूटफोर्स और पासवर्ड स्प्रे, कॉन्करेंसी, टाइमआउट और स्लीप के साथ।```shell
Usage: ./SK-su-BruteForce.sh [-h|--help] [-m|--module MODULE] [-u|--user USER|-uf|--userfile USERFILE] [-p|--password PASSWORD|-pf|--pwdfile PASSFILE] [-c|--concurrent CONCURRENT] [-s|--sleep SLEEP] [-t|--timeouts TIMEOUTS]
Module: Password Bruteforce : pwdbf
Example: ./SK-su-BruteForce.sh -m "pwdbf" -u user -pf password.txt -c 5 -s 0.005 -t 0.9
Module: Password Spray : pwdspr
Example: ./SK-su-BruteForce.sh -m pwdspr -uf users.txt -p password -c 5 -s 0.005 -t 0.9
Module: User:Password Bruteforce : usrpwdbf
Example: ./SK-su-BruteForce.sh -m usrpwdbf -uf users-pwd.txt -c 5 -s 0.005 -t 0.9
/mnt/ /opt/ /etc/ /etc/ /home/ /app*/ और कोई अतिरिक्त एक तर्क के रूप में पार्स करें```shell Usage: ./SK-search-sudoers.sh /tmp/
### खतरनाक bins अपडेट करें - GTFOBINS (SK_dbins_update.sh)
खतरनाक bins को अपडेट करने के लिए, dbins/update पर जाएं और ./SK_dbins_update.sh चलाएं। सुनिश्चित करें कि आपके पास इंटरनेट कनेक्शन है।```shell
Usage: ./SK_dbins_update.sh
उन बाइनरी की खोज करें जिनमें रिलेटिव पथ हो और जिनका दुरुपयोग किया जा सकता है! यदि secure_path सेट नहीं है।```shell sudo -l <..snip..> (root) SETENV: NOPASSWD: /opt/support/purge.sh <..snip..>
Usage: ./SK-relative-path.sh /opt/support/purge.sh
<a name="contribute"></a>
# योगदान
`SUDO_KILLER` एक ओपन-सोर्स प्रोजेक्ट है और किसी भी योगदान की अत्यधिक सराहना करता है। चाहे आप बग ठीक करने में हमारी मदद कर रहे हों, नई सुविधाओं का प्रस्ताव दे रहे हों, हमारे दस्तावेज़ीकरण में सुधार कर रहे हों या हमारे बारे में जानकारी फैला रहे हों - हमें आपको एक योगदानकर्ता के रूप में पाकर खुशी होगी। कृपया यदि आपके पास कोई सुझाव, प्रतिक्रिया है या योगदान देना चाहते हैं तो मुझे ट्विटर या लिंक्डइन पर संपर्क करें, आप एक पुल रिक्वेस्ट भी बना सकते हैं। मैं तृतीय-पक्ष से संबंधित sudo CVEs पर योगदान की तलाश में हूँ (मेरे पास लगभग 175 की सूची है) और किसी भी मदद की सराहना की जाएगी।
- बग रिपोर्ट: यदि आपको कोई त्रुटि संदेश दिखाई देता है या `SUDO_KILLER` का उपयोग करते समय किसी समस्या का सामना करना पड़ता है, तो कृपया एक [बग रिपोर्ट](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+bug&template=bug.yaml&title=%F0%9F%90%9B+Bug+Report%3A+) बनाएं।
- सुविधा अनुरोध: यदि आपके पास कोई विचार है या आप किसी क्षमता को खो रहे हैं जो विकास को आसान और अधिक मजबूत बनाएगी, तो कृपया एक [सुविधा अनुरोध](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+feature+request&template=feature.yml) सबमिट करें।
<a name="stars"></a>
## समय के साथ स्टारगेज़र्स
आप सभी के समर्थन के लिए धन्यवाद!
[](https://starchart.cc/TH3xACE/SUDO_KILLER)
<a name="support"></a>
## समर्थन
<a href="https://www.patreon.com/TH3xACE">
<img src="https://assets.kitploit.com/production/public/readmes/2701/0c68395ad843ce5107774011154103ae8d17d44f3cafc73e6395bdd05da753c7.png" width="160">
</a>
<a name="credits"></a>
## श्रेय
मैंने स्क्रिप्ट स्वतंत्र रूप से तैयार की, GitHub और अन्य स्रोतों से ऑनलाइन संसाधनों का लाभ उठाते हुए। CVEs से जुड़े एक्सप्लॉइट के निर्माताओं/प्रकाशकों को भी श्रेय दिया जाता है। आप उनके विवरण और संदर्भ एक्सप्लॉइट में ही, साथ ही टूल के निष्पादित होने पर साथ में दिए गए नोट्स में भी देख सकते हैं। विशेष मान्यता Vincent Puydoyeux को जाती है, जिनकी प्रेरणा ने इस टूल के विकास को प्रेरित किया, और Koutto को, Docker की जटिलताओं को संभालने और टूल की कार्यक्षमता बढ़ाने में अमूल्य सहायता के लिए। इसके अतिरिक्त, Emilio Pinna (norbemi) और Andrea Cardaci (cyrus_and) को GTFO Bins में उनके अमूल्य योगदान के लिए हार्दिक धन्यवाद, जिसने इस परियोजना के विकास को महत्वपूर्ण रूप से प्रभावित किया।
<a name="disclaimer"></a>
## अस्वीकरण
यह स्क्रिप्ट केवल शैक्षणिक उद्देश्य के लिए है। जिस सिस्टम पर आप इसे चला रहे हैं, उसके मालिक की अनुमति के बिना इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (TH3xACE) इस परियोजना द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक (TH3xACE) या कोई भी इंटरनेट प्रदाता इन कार्यक्रमों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन कार्यक्रमों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि स्क्रिप्ट के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) लेखक की जिम्मेदारी नहीं है।
<a name="license"></a>
## लाइसेंस
`SUDO_KILLER` MIT लाइसेंस के तहत लाइसेंस प्राप्त है, उपयोग करते समय उचित श्रेय अपेक्षित है। कृपया किसी भी व्यावसायिक उपयोग के लिए दान करने पर विचार करें।
sudoSK-su-BruteForce.sh: sudo के माध्यम से किसी विशिष्ट उपयोगकर्ता के लिए पासवर्ड ब्रूटफोर्स या स्प्रे करें।SK-search-sudoers.sh: वर्तमान होस्ट पर संभावित sudoers बैकअप फ़ाइलों की पहचान करें।