
مختبر قائم على Docker وإثبات مفهوم لـ CVE-2025-32463، تصعيد صلاحيات محلي عبر sudo chroot، يتضمن حاوية Ubuntu ضعيفة وسكربت استغلال.
يحتوي هذا المستودع على مختبر قائم على Docker وإثبات لمفهوم الاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo (الإصدارات 1.9.14 إلى 1.9.17).
هذا الكود لأغراض تعليمية واختبارات مرخصة فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
داخل الحاوية:
cd ~
./sudo-chwoot.sh
يستغل الاستغلال خيار --chroot في sudo وملف nsswitch.conf مُعدّل لتحميل وحدة NSS خبيثة، مما يؤدي إلى الوصول إلى شيل الجذر.
مفهوم الاستغلال وتفاصيل الثغرة مأخوذة من الإعلان الرسمي لـ Sudo، وقاعدة بيانات CVE، وبحث Stratascale.
ابقَ آمنًا واستخدمها بمسؤولية!