Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32463_POC — CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo के chroot फीचर में एक विशेषाधिकार-वृद्धि भेद्यता। इसमें Docker वातावरण और रूट शेल उत्पन्न करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

CVE-2025-32463 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo के chroot फीचर में एक विशेषाधिकार-वृद्धि भेद्यता। इसमें Docker वातावरण और रूट शेल उत्पन्न करने के लिए एक्सप्लॉइट स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-32463 – sudo chroot ("chwoot") PoC

यह रिपॉजिटरी sudo के chroot फीचर में CVE‑2025‑32463 विशेषाधिकार-वृद्धि दोष को प्रदर्शित करने के लिए एक न्यूनतम, पुनरुत्पादक वातावरण प्रदान करता है।


सामग्री

फ़ाइलउद्देश्य
Dockerfileएक Ubuntu 24.04 इमेज बनाता है जिसमें कमजोर sudo 1.9.16p2 और बिल्ड टूल्स हैं
sudo‑chwoot.shchroot के अंदर एक रूट शेल उत्पन्न करने वाला अवधारणा-सिद्धि एक्सप्लॉइट
run.shसहायक स्क्रिप्ट जो इमेज बनाती है (यदि आवश्यक हो) और एक्सप्लॉइट कंटेनर लॉन्च करती है

प्रभावित संस्करण

अधिकांश लिनक्स वितरणों पर sudo 1.9.14 से 1.9.17 (सभी p‑revisions) के कमजोर बिल्ड प्रभावित होते हैं।


त्वरित प्रारंभ

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

run.sh Docker को --privileged और --rm पास करता है ताकि बाहर निकलने पर कंटेनर स्वयं साफ हो जाए।


साफ करें

जब आपका काम पूरा हो जाए तो इमेज हटाएँ:

root@kitploit:~
docker rmi sudo-chwoot

संदर्भ

  • Stratascale CRU भेद्यता नोट: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
टूल डाउनलोड करें