Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في sudo chroot، توضح تحميل كائنات مشتركة عشوائية للحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/12bijaya/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHub12bijaya/cve-2025-32463

CVE-2025-32463

إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في sudo chroot، توضح تحميل كائنات مشتركة عشوائية للحصول على صلاحيات الجذر.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 - استغلال تصعيد الصلاحيات في Sudo

/////// إخلاء مسؤولية /////////////////////////////////////////////////////////////////////////////////////////////////////////////////

تم توفير هذا المشروع لأغراض تعليمية فقط. باستخدامك لأي جزء من هذا المستودع، فإنك تقر بأنك لن تستخدم الكود أو التقنيات الواردة فيه للوصول غير المصرح به إلى أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

لا يتحمل المؤلف (nflatrea) أي مسؤولية أو تبعة عن أي إساءة استخدام، أو ضرر، أو عواقب ناتجة عن استخدام هذا الدليل البرهاني على المفهوم أو المواد ذات الصلة، وتوافق على استخدام هذا الكود على مسؤوليتك الخاصة.

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

يوفر هذا المستودع دليلاً برهانياً على المفهوم لاستغلال ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.1 إلى 1.9.17، مما يسمح لمستخدم غير مميز بتصعيد صلاحياته إلى صلاحيات الجذر (root) من خلال إساءة استخدام ميزة --chroot (-R)، حتى بدون قواعد sudo محددة.

يتضمن الأخير ملفًا واحدًا:

bipboop.sh : سكربت bash مكتفٍ بذاته يوضح الاستغلال. يقوم بإنشاء بيئة chroot وهمية، ويبني وحدة NSS خبيثة، ويستخدم sudo -R لتفعيل الثغرة.

المتطلبات

  • نظام Linux مثبت عليه إصدار sudo بين 1.9.14 و 1.9.17
  • تثبيت gcc وأدوات البناء الأساسية

نظرة عامة على الثغرة

CVE-2025-32463 تسمح بتحميل كائنات مشتركة (shared objects) عشوائية بصلاحيات الجذر (root) بسبب سلوك chroot() غير الآمن مقترنًا بعمليات بحث Name Service Switch (NSS) أثناء مطابقة الأوامر، مما يتيح لمستخدم غير مميز استغلال الأدلة القابلة للكتابة والتحكم. عندما يقوم sudo بتنفيذ chroot إلى دليل قابل للكتابة و مسيطر عليه من قبل مستخدم غير مميز، فإنه سيحل معلومات المستخدم باستخدام إعدادات NSS داخل بيئة chroot. يؤدي هذا إلى تحميل كائنات مشتركة عشوائية بصلاحيات الجذر (root).

من خلال زرع كائن مشترك خبيث (مثل libnss_/bipboop.so.2) في بيئة chroot الوهمية، يمكن للمهاجم تفعيل تنفيذه باستخدام sudo، مما يؤدي إلى تصعيد الصلاحيات.

تم تقديم هذه المشكلة في إصدار sudo 1.9.14 وتم إصلاحها في الإصدار 1.9.17p1، حيث تم إهمال ميزة chroot.

الإصدارات المتأثرة

  • sudo 1.9.14 إلى 1.9.17 (قابل للاستغلال)
  • sudo 1.9.17p1 والإصدارات الأحدث (تم الإصلاح)
  • الإصدارات القديمة قبل 1.9.14 (ميزة chroot لم تكن موجودة) (غير متأثرة)

الإشادة

تم اكتشاف CVE-2025-32463 بواسطة Rich Mirch من وحدة أبحاث الأمن السيبراني Stratascale (CRU).

الإفصاح الكامل : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

قام فريق Stratascale CRU بإجراء تحليل مفصل لتنفيذ sudo chroot و حدد الثغرة كجزء من البحث المستمر في أدوات Linux المميزة. شمل عملهم الاكتشاف، والاستغلال، والإفصاح المسؤول إلى مطور sudo، والتنسيق مع MITRE لتعيين CVE.

تنزيل الأداة