Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463-POC — 🛡️ إثبات المفهوم (PoC) لـ CVE-2025-32463 - تصعيد امتيازات محلي في sudo (الإصدارات 1.9.14 إلى 1.9.17). يستغل هذا الاستغلال خيار --chroot وملف nsswitch.conf خبيث لتنفيذ تعليمات برمجية عشوائية كجذر. ⚠️ للأغراض التعليمية والاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/0p5cur/cve-2025-32463-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHub0p5cur/cve-2025-32463-poc

CVE-2025-32463-POC

🛡️ إثبات المفهوم (PoC) لـ CVE-2025-32463 - تصعيد امتيازات محلي في sudo (الإصدارات 1.9.14 إلى 1.9.17). يستغل هذا الاستغلال خيار --chroot وملف nsswitch.conf خبيث لتنفيذ تعليمات برمجية عشوائية كجذر. ⚠️ للأغراض التعليمية والاختبار المصرح به فقط.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 - ثغرة تصعيد الصلاحيات المحلية في sudo (إثبات المفهوم)

MIT License PoC Visitors

⚠️ يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2025-32463
مخصص للاستخدام التعليمي فقط وفي البيئات المصرح بها فقط.


🧠 حول الثغرة

CVE-2025-32463 هي ثغرة تصعيد صلاحيات محلية تؤثر على إصدارات sudo من 1.9.14 إلى 1.9.17.

يكمن الخلل في طريقة معالجة sudo لخيار --chroot (-R) الذي تم تقديمه في الإصدار 1.9.14. يسمح للمستخدم غير المميز بتزوير ملف nsswitch.conf داخل مسار chroot مسيطر عليه، مما يجبر sudo (الذي يعمل كجذر) على تحميل مكتبة NSS عشوائية وتنفيذ كود كجذر.


✅ الإصدارات المتأثرة

  • sudo ≥ 1.9.14 و < 1.9.17p1
  • غير متأثرة:
    • الإصدارات < 1.9.14 (الميزة غير موجودة)
    • الإصدارات ≥ 1.9.17p1 (تم تصحيح الثغرة)

🚩 المتطلبات

  • إصدار قابل للثغرة من sudo (انظر أعلاه)
  • وجود gcc مثبت
  • يمكن للمستخدم تشغيل sudo -R مع مسار عشوائي (قد تقيد بعض الإعدادات ذلك)

🚀 خطوات الاستغلال

  1. استنساخ هذا المستودع أو تنزيل النص فقط
  2. تشغيل نص إثبات المفهوم:

chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh

📚 المراجع

  • إدخال NVD – CVE-2025-32463
  • تنبيه أمان sudo
تنزيل الأداة