Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463-lab — यह परियोजना Docker पर आधारित एक प्रयोगात्मक वातावरण स्थापित करती है, जिसका उपयोग sudo स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2025-32463 के पुनरुत्पादन और परीक्षण के लिए किया जाता है। | Kitploit
उपकरण/GitHubGitHub/y4ney/cve-2025-32463-lab
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHuby4ney/cve-2025-32463-lab

CVE-2025-32463-lab

यह परियोजना Docker पर आधारित एक प्रयोगात्मक वातावरण स्थापित करती है, जिसका उपयोग sudo स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2025-32463 के पुनरुत्पादन और परीक्षण के लिए किया जाता है।

रिपॉजिटरी देखें
441 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 भेद्यता प्रयोगशाला वातावरण

Docker Pulls Docker Image Version

यह परियोजना Docker पर आधारित एक प्रयोगशाला वातावरण तैयार करती है, जिसका उपयोग sudo की स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2025-32463 को पुन: प्रस्तुत करने और परीक्षण करने के लिए किया जाता है। इमेज में प्रभावित संस्करण का sudo, साथ ही शोषण स्क्रिप्ट और सहायक उपकरण शामिल हैं, जो सुरक्षा शोधकर्ताओं और सीखने वालों के लिए व्यावहारिक अभ्यास एवं विश्लेषण हेतु उपयुक्त है।

🐳 इमेज Docker Hub पर प्रकाशित हो चुकी है, इसे सीधे खींचा जा सकता है:

  • y4ney/cve-2025-32463-lab:deb
  • y4ney/cve-2025-32463-lab:source

📁 परियोजना संरचना विवरण

🚀 त्वरित प्रारंभ

  1. इमेज के किसी भी एक संस्करण को खींचकर स्थानीय रूप से चलाएँ;

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:source bash
    

    या

    root@kitploit:~
    docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
    
  2. कार्य निर्देशिका में PoC स्क्रिप्ट निष्पादित करें। इस स्क्रिप्ट के साथ कोई भी कमांड जोड़ा जा सकता है; यदि कोई कमांड नहीं जोड़ा जाता है, तो डिफ़ॉल्ट रूप से एक इंटरैक्टिव bash खुलता है;

    root@kitploit:~
    ./sudo-chwoot.sh id
    ./sudo-chwoot.sh 
    
  3. चूँकि हमने कंटेनर प्रारंभ करते समय --rm पैरामीटर जोड़ा है, इसलिए exit के माध्यम से कंटेनर वातावरण से बाहर निकलने के बाद कंटेनर स्वतः नष्ट हो जाएगा। यदि इमेज हटानी हो, तो निम्नलिखित कमांड चलाएँ।

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:source
    

    या

    root@kitploit:~
    docker rmi y4ney/cve-2025-32463-lab:deb
    

🔨 इमेज बनाना

  1. परियोजना क्लोन करें

    root@kitploit:~
    git clone https://github.com/y4ney/CVE-2025-32463-lab.git
    cd cve-2025-32463-lab
    
  2. docker निर्देशिका में जाएँ और बिल्ड स्क्रिप्ट चलाएँ:

    root@kitploit:~
    cd docker
    ./build.sh <your-docker-hub-name>
    
  3. यह स्क्रिप्ट निम्नलिखित इमेज का निर्माण करेगी:

    • <your-docker-hub-name>/cve-2025-32463-lab:deb: आधिकारिक .deb पैकेज से निर्मित प्रभावित संस्करण वातावरण
    • <your-docker-hub-name>/cve-2025-32463-lab:source: स्रोत कोड से निर्मित वातावरण, डिबगिंग और स्रोत कोड विश्लेषण के लिए उपयुक्त
  4. कंटेनर प्रारंभ करें और इंटरैक्टिव टर्मिनल में प्रवेश करें:

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
    

    या

    root@kitploit:~
    docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
    
  5. कंटेनर में शोषण स्क्रिप्ट चलाएँ:

    root@kitploit:~
    ./sudo-chwoot.sh
    

यदि शोषण सफल होता है, तो आपको कंटेनर के भीतर root विशेषाधिकार प्राप्त होंगे।

🔧 पर्यावरण आवश्यकताएँ

सुनिश्चित करें कि सिस्टम में निम्नलिखित उपकरण स्थापित और कॉन्फ़िगर किए गए हैं:

  • Docker
  • Bash (.sh स्क्रिप्ट चलाने के लिए)
  • यदि स्क्रिप्ट में पर्याप्त अनुमति नहीं है, तो निष्पादन अनुमति जोड़ने के लिए chmod +x *.sh का उपयोग करें

📄 लाइसेंस

यह परियोजना MIT ओपन-सोर्स लाइसेंस के अंतर्गत है। स्वतंत्र उपयोग और संशोधन का स्वागत है।

टूल डाउनलोड करें
फ़ाइल / निर्देशिकाविवरण
docker/deb/Dockerfiledeb पैकेज के माध्यम से स्थापित sudo
docker/source/Dockerfileस्व-संकलित स्रोत कोड वाला sudo
docker/sudo-chwoot.shशोषण स्क्रिप्ट, sudo के chroot अनुमति बायपास को ट्रिगर करती है और root शेल प्राप्त करती है
docker/build.shसभी Docker इमेज को एक क्लिक में बनाने के लिए सहायक स्क्रिप्ट
CVE-2025-32463 के संदर्भ में chroot की कंटेनर आइसोलेशन सुरक्षा पर चर्चाअध्ययन दस्तावेज़