
🛡️ إثبات المفهوم (PoC) لـ CVE-2025-32463 - تصعيد امتيازات محلي في sudo (الإصدارات 1.9.14 إلى 1.9.17). يستغل هذا الاستغلال خيار --chroot وملف nsswitch.conf خبيث لتنفيذ تعليمات برمجية عشوائية كجذر. ⚠️ للأغراض التعليمية والاختبار المصرح به فقط.
⚠️ يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2025-32463
مخصص للاستخدام التعليمي فقط وفي البيئات المصرح بها فقط.
CVE-2025-32463 هي ثغرة تصعيد صلاحيات محلية تؤثر على إصدارات sudo من 1.9.14 إلى 1.9.17.
يكمن الخلل في طريقة معالجة sudo لخيار --chroot (-R) الذي تم تقديمه في الإصدار 1.9.14. يسمح للمستخدم غير المميز بتزوير ملف nsswitch.conf داخل مسار chroot مسيطر عليه، مما يجبر sudo (الذي يعمل كجذر) على تحميل مكتبة NSS عشوائية وتنفيذ كود كجذر.
sudo ≥ 1.9.14 و < 1.9.17p1sudo (انظر أعلاه)gcc مثبتsudo -R مع مسار عشوائي (قد تقيد بعض الإعدادات ذلك)chmod +x CVE-2025-32463.sh && ./CVE-2025-32463.sh