
إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في sudo chroot، توضح تحميل كائنات مشتركة عشوائية للحصول على صلاحيات الجذر.
/////// إخلاء مسؤولية /////////////////////////////////////////////////////////////////////////////////////////////////////////////////
تم توفير هذا المشروع لأغراض تعليمية فقط. باستخدامك لأي جزء من هذا المستودع، فإنك تقر بأنك لن تستخدم الكود أو التقنيات الواردة فيه للوصول غير المصرح به إلى أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
لا يتحمل المؤلف (nflatrea) أي مسؤولية أو تبعة عن أي إساءة استخدام، أو ضرر، أو عواقب ناتجة عن استخدام هذا الدليل البرهاني على المفهوم أو المواد ذات الصلة، وتوافق على استخدام هذا الكود على مسؤوليتك الخاصة.
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
يوفر هذا المستودع دليلاً برهانياً على المفهوم لاستغلال ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.1 إلى 1.9.17، مما يسمح لمستخدم غير مميز بتصعيد صلاحياته إلى صلاحيات الجذر (root) من خلال إساءة استخدام ميزة --chroot (-R)، حتى بدون قواعد sudo محددة.
يتضمن الأخير ملفًا واحدًا:
bipboop.sh : سكربت bash مكتفٍ بذاته يوضح الاستغلال.
يقوم بإنشاء بيئة chroot وهمية، ويبني وحدة NSS خبيثة، ويستخدم
sudo -R لتفعيل الثغرة.
sudo بين 1.9.14 و 1.9.17gcc وأدوات البناء الأساسيةCVE-2025-32463 تسمح بتحميل كائنات مشتركة (shared objects) عشوائية بصلاحيات الجذر (root) بسبب سلوك chroot() غير الآمن مقترنًا بعمليات بحث Name Service Switch (NSS) أثناء مطابقة الأوامر، مما يتيح لمستخدم غير مميز استغلال الأدلة القابلة للكتابة والتحكم. عندما يقوم sudo بتنفيذ chroot إلى دليل قابل للكتابة و مسيطر عليه من قبل مستخدم غير مميز، فإنه سيحل معلومات المستخدم باستخدام إعدادات NSS داخل بيئة chroot. يؤدي هذا إلى تحميل كائنات مشتركة عشوائية بصلاحيات الجذر (root).
من خلال زرع كائن مشترك خبيث (مثل libnss_/bipboop.so.2) في بيئة chroot الوهمية،
يمكن للمهاجم تفعيل تنفيذه باستخدام sudo، مما يؤدي إلى تصعيد الصلاحيات.
تم تقديم هذه المشكلة في إصدار sudo 1.9.14 وتم إصلاحها في الإصدار 1.9.17p1، حيث تم إهمال ميزة chroot.
sudo 1.9.14 إلى 1.9.17 (قابل للاستغلال)sudo 1.9.17p1 والإصدارات الأحدث (تم الإصلاح)تم اكتشاف CVE-2025-32463 بواسطة Rich Mirch من وحدة أبحاث الأمن السيبراني Stratascale (CRU).
الإفصاح الكامل : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
قام فريق Stratascale CRU بإجراء تحليل مفصل لتنفيذ sudo chroot و حدد الثغرة كجزء من البحث المستمر في أدوات Linux المميزة. شمل عملهم الاكتشاف، والاستغلال، والإفصاح المسؤول إلى مطور sudo، والتنسيق مع MITRE لتعيين CVE.