Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463 — chwoot PoC का C पुनर्कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/vpr-labs/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकंटेनर एस्केपबाइनरी शोषण
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

chwoot PoC का C पुनर्कार्यान्वयन

रिपॉजिटरी देखें
66 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बहुत अधिक प्रभावित/कॉपी/आधारित एक समान रिपॉजिटरी के प्रारूप पर, जिसके लेखक हैं pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i\_chwoot.git यह तीव्र, एकल-स्रोत वितरण, निष्पादन और सफाई के लिए एक C पुनःकार्यान्वयन है।

CVE-2025-32463 – sudo chroot ("chwoot") PoC

यह रिपॉजिटरी sudo की chroot सुविधा में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादित वातावरण प्रदान करती है।

  • यह भेद्यता रिच मिर्च (@0xm1rch X पर) @ Stratascale द्वारा रिपोर्ट की गई है।
  • मूल पोस्ट: भेद्यता सलाह: Sudo chroot विशेषाधिकार वृद्धि
  • NVD: CVE-2025-32463 (CVSS 9.3)

प्रभावित संस्करण

अधिकांश लिनक्स वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑संशोधन) के भेद्य बिल्ड प्रभावित हैं।

सुरक्षा पृष्ठ

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

सामग्री

फ़ाइलउद्देश्य
DockerfileUbuntu 24.04 इमेज बनाता है जिसमें भेद्य sudo 1.9.16p2 और बिल्ड टूल्स हैं
sudo‑chwoot.shप्रमाण-अवधारणा शोषण जो chroot के अंदर एक रूट शेल उत्पन्न करता है
run.shसहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और शोषण कंटेनर लॉन्च करती है

त्वरित भेद्यता जाँच

root@kitploit:~
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

Docker कंटेनर में शोषण का परीक्षण

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh Docker को --privileged और --rm पास करता है ताकि जब आप बाहर निकलें तो कंटेनर स्वयं साफ हो जाए।


सफाई

जब आप कर लें तो इमेज हटाएँ:

root@kitploit:~
docker rmi vpr-chwoot

संदर्भ

  • Stratascale CRU भेद्यता नोट: भेद्यता सलाह: Sudo chroot विशेषाधिकार वृद्धि
टूल डाउनलोड करें