Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-32463-lab — مختبر قائم على Docker واستغلال إثبات المفهوم لـ CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo chroot. يتضمن إعداد حاوية ضعيفة وسكريبت استغلال للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/7r00t/cve-2025-32463-lab
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHub7r00t/cve-2025-32463-lab

cve-2025-32463-lab

مختبر قائم على Docker واستغلال إثبات المفهوم لـ CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo chroot. يتضمن إعداد حاوية ضعيفة وسكريبت استغلال للاختبار المصرح به.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – مختبر تصعيد الصلاحيات المحلي عبر chroot في Sudo

يحتوي هذا المستودع على مختبر قائم على Docker وإثبات لمفهوم الاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo (الإصدارات 1.9.14 إلى 1.9.17).

🚨 إخلاء مسؤولية

هذا الكود لأغراض تعليمية واختبارات مرخصة فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

ميزات المختبر

  • حاوية Ubuntu 24.04 ضعيفة مع sudo 1.9.15p5
  • مستخدم غير ممتاز (labuser)
  • سكريبت الاستغلال: sudo-chwoot.sh
  • ملف Dockerfile لإعداد سهل

بدء سريع

root@kitploit:~
git clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab

داخل الحاوية:

root@kitploit:~
cd ~
./sudo-chwoot.sh

نظرة عامة على الاستغلال

يستغل الاستغلال خيار --chroot في sudo وملف nsswitch.conf مُعدّل لتحميل وحدة NSS خبيثة، مما يؤدي إلى الوصول إلى شيل الجذر.

مراجع

  • إعلان أمان Sudo
  • CVE-2025-32463 في قاعدة بيانات CVE
  • إعلان Stratascale – البحث الأصلي ومفهوم إثبات المفهوم

الاعتمادات

مفهوم الاستغلال وتفاصيل الثغرة مأخوذة من الإعلان الرسمي لـ Sudo، وقاعدة بيانات CVE، وبحث Stratascale.

ابقَ آمنًا واستخدمها بمسؤولية!

تنزيل الأداة