
🔓 إثبات المفهوم (PoC) لتصعيد الامتيازات المحلية لـ CVE-2025-32462 (تجاوز sudo -h) – الحصول على صلاحيات الجذر عبر سوء تكوين sudoers
🚨 استغلال تصعيد الامتيازات المحلي لـ
sudoعبر الوسيط-h/--host
يؤثر على الأنظمة التي تحتوي على إعداداتsudoخاطئة تسمح بوصول غير مقصود إلى صلاحيات الجذر.
يوضح هذا الإثبات CVE-2025-32462، وهو خلل منطقي في sudo (جميع الإصدارات ≥ 1.9.17 وأقل)،
حيث يمكن لإساءة استخدام خيار -h تجاوز قيود RunAs والسماح بتنفيذ أوامر جذر غير مقصودة.
إصدار sudo المتأثر: ≥ 1.9.17 وأقل
إعداد sudoers يتضمن تكوينًا خاطئًا مثل:
(ALL, !root) NOPASSWD: ALL
chmod +x CVE-2025-32462.sh && ./CVE-2025-32462.sh
لاختبار أمر محدد (مثال: whoami):
./CVE-2025-32462.sh whoami
إذا كان النظام عرضة للخطر ومُهيأ بشكل خاطئ، فسيتم إسقاطك إلى واجهة أوامر الجذر عبر sudo -h. للخروج من واجهة الجذر، اكتب: exit
قم بترقية sudo إلى الإصدار 1.9.17p1 أو أحدث
قم بتقييد أو تعطيل استخدام خيار -h / --host