
Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है।
⭐ GitHub पर हमें स्टार करें — अपना समर्थन दिखाने के लिए!
💡 डार्क मोड में सबसे अच्छा देखा जाता है :)
SUDO_KILLER प्रोजेक्ट SANS Difference Award 2023 के ओपन-सोर्स टूल श्रेणी में फाइनल में पहुंचा।
SUDO_KILLER एक उपकरण है जो साइबर सुरक्षा पेशेवरों (पेंटेस्टर्स, सुरक्षा ऑडिटर, सिस्टम एडमिन, CTF खिलाड़ी और इन्फोसेक छात्र) के लिए तैयार किया गया है, जो Linux वातावरण में विशेषाधिकार वृद्धि (privilege escalation) को सुगम बनाता है। यह SUDO उपयोग से जुड़ी कमजोरियों पर ध्यान केंद्रित करता है, जिसमें sudo नियमों में गलत कॉन्फ़िगरेशन, संस्करण-आधारित कमजोरियाँ (CVEs और अन्य कमजोरियाँ), और जोखिमपूर्ण बाइनरी डिप्लॉयमेंट (GTFOBINS) शामिल हैं। इन कमजोर बिंदुओं का उपयोग ROOT-स्तर के विशेषाधिकार प्राप्त करने या अन्य उपयोगकर्ताओं का रूप धारण करने के लिए किया जा सकता है।
SUDO_KILLER मैनुअल विशेषाधिकार वृद्धि के लिए संभावित कमांड और स्थानीय एक्सप्लॉइट्स की एक सूची प्रदान करता है। महत्वपूर्ण रूप से, यह स्वचालित शोषण से बचता है, उपयोगकर्ताओं को अपने इच्छित उपयोग के अनुसार शोषण प्रक्रिया स्वयं करने की आवश्यकता होती है।
नीचे SUDO_KILLER द्वारा की जाने वाली जाँचों की सूची दी गई है:
[!WARNING] ऊपर दी गई जाँच सूची संपूर्ण नहीं है।
SUDO_KILLER के साथ शुरुआत करने के लिए, आप या तो git clone कर सकते हैं या zip डाउनलोड कर सकते हैं। यदि आप अभ्यास करना और/या इसका परीक्षण करना चाहते हैं, तो एक कमजोर परीक्षण वातावरण (docker का उपयोग करके) उपलब्ध है। संबंधित वीडियो देखें जो docker को सेटअप करने और SUDO_KILLER चलाने का एक सिंहावलोकन प्रदान करता है। Docker वातावरण में कई परिदृश्य सेट किए जा सकते हैं और विभिन्न गलत कॉन्फ़िगरेशन या कमजोरियों के परीक्षण के लिए उपयोग किए जा सकते हैं। वैकल्पिक रूप से, आप sudo से संबंधित गलत कॉन्फ़िगरेशन और/या कमजोरियों की जाँच के लिए इसे ऑडिट किए जाने वाले सिस्टम पर चला सकते हैं।```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp
वैकल्पिक तर्क:
</br>-c : CVE जांच शामिल करता है
</br>-a : तीसरे पक्ष के ऐप्स/उपकरणों से संबंधित CVE शामिल करता है
</br>-i : extract.sh से आयात करें (ऑफलाइन मोड)
</br>-e : sudo नियमों / sudoers फ़ाइल का निर्यात शामिल करें
</br>-r : रिपोर्ट का नाम (आउटपुट सहेजें)
</br>-p : निर्यात और रिपोर्ट सहेजने का पथ
</br>-s : sudo जांच के लिए उपयोगकर्ता पासवर्ड प्रदान करें (यदि वर्तमान उपयोगकर्ता के पासवर्ड के बिना sudo नियम सुलभ नहीं है)
</br>-h : सहायता
> [!NOTE]
> यह ध्यान देने योग्य है कि -c तर्क का उपयोग करते समय, दो प्रकार की जाँच प्रदान की जाती हैं: एक जिसमें पहचाना गया CVE पूरी तरह से उपयोग किए जा रहे वर्तमान sudo संस्करण पर आधारित होता है, और दूसरा जहाँ आवश्यकताओं की भी जाँच की जाती है।
> अक्सर, कोई sudo संस्करण कमजोर हो सकता है लेकिन सफल शोषण के लिए कुछ पूर्वापेक्षाएँ आवश्यक हो सकती हैं।
> [!NOTE]
> पासवर्ड प्रदान करना: यदि sudo -l चलाने के लिए पासवर्ड आवश्यक है, तो स्क्रिप्ट काम नहीं करेगी यदि आप -s तर्क के साथ पासवर्ड प्रदान नहीं करते हैं।
<a name="docker"></a>
### Docker (कमजोर परीक्षण वातावरण)
<p align="left">
<img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>
Docker कंटेनरों की एक श्रृंखला उपलब्ध कराई गई है जो जानबूझकर कमजोर वातावरण प्रदान करती है ताकि `SUDO_KILLER` और कमजोरियों के साथ परीक्षण और व्यावहारिक प्रयोग किया जा सके।```shell
service docker start
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

आपके Kubernetes क्लस्टर के अंदर, बाहर और पार जाने वाले सभी API ट्रैफ़िक और पेलोड्स की खोज और विश्लेषण करता है, बिना पॉड्स के अंदर एजेंट इंस्टॉल किए।
Kubeshark Kubernetes के लिए ऑब्ज़र्वेबिलिटी टूल है जो Wireshark और tcpdump जैसे टूल्स की शक्ति को आधुनिक, कंटेनरीकृत वातावरण में विस्तारित करता है। यह Kubernetes नेटवर्क और अनुप्रयोगों में गहरी, रीयल-टाइम दृश्यता और फोरेंसिक्स प्रदान करता है।
प्रत्यक्ष पैकेट कैप्चर, eBPF और अधिक सहित विविध नेटवर्किंग सूँघने की तकनीकों का उपयोग करके, Kubeshark किसी भी इंस्ट्रूमेंटेशन या साइडकार की आवश्यकता के बिना, अनुरोध और प्रतिक्रिया पैकेट के साथ-साथ अंतर्निहित नेटवर्क प्रोटोकॉल दोनों को कैप्चर करता है।
4.0 से पहले के संस्करण वाले OpenShift क्लस्टर पर इंस्टॉल करने के लिए, हम kubeshark-scc नामक एक सुरक्षा संदर्भ प्रतिबंध (SCC) बना सकते हैं और इसे kubeshark सेवा खाते से बाइंड कर सकते हैं। इंस्टॉल करने के लिए:```shell
(This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
$ service docker start $ ./run.sh
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!
root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)
## "sudo -l" को बिना पासवर्ड के चलाना क्यों संभव है?
डिफ़ॉल्ट रूप से, यदि किसी उपयोगकर्ता के लिए किसी होस्ट पर किसी भी प्रविष्टि पर NOPASSWD टैग लागू किया जाता है, तो आप बिना पासवर्ड के "sudo -l" चला सकेंगे। इस व्यवहार को verifypw और listpw विकल्पों के माध्यम से ओवरराइड किया जा सकता है।
हालाँकि, ये नियम केवल वर्तमान उपयोगकर्ता को प्रभावित करते हैं, इसलिए यदि उपयोगकर्ता प्रतिरूपण (su का उपयोग करके) संभव है, तो sudo -l को भी इसी उपयोगकर्ता से लॉन्च किया जाना चाहिए।
कभी-कभी /etc/sudoers फ़ाइल को पढ़ा जा सकता है, भले ही sudo -l बिना पासवर्ड के सुलभ न हो।
<a name="scenarios"></a>
## परिदृश्य
परिदृश्य बदलने के लिए (विभिन्न परिदृश्यों के बीच विरोध को रोकने के लिए) डॉकर (demo3) पर:```shell
switchScenario <scenario_number>