
مختبر قائم على Docker واستغلال إثبات المفهوم لـ CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo chroot. يتضمن إعداد حاوية ضعيفة وسكريبت استغلال للاختبار المصرح به.
يحتوي هذا المستودع على مختبر قائم على Docker وإثبات لمفهوم الاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في sudo (الإصدارات 1.9.14 إلى 1.9.17).
هذا الكود لأغراض تعليمية واختبارات مرخصة فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
sudo 1.9.15p5labuser)sudo-chwoot.shgit clone https://github.com/adonijah01/cve-2025-32463-lab.git
cd cve-2025-32463-lab
docker build -t cve-2025-32463-lab .
docker run --rm -it --privileged cve-2025-32463-lab
داخل الحاوية:
cd ~
./sudo-chwoot.sh
يستغل الاستغلال خيار --chroot في sudo وملف nsswitch.conf مُعدّل لتحميل وحدة NSS خبيثة، مما يؤدي إلى الوصول إلى شيل الجذر.
مفهوم الاستغلال وتفاصيل الثغرة مأخوذة من الإعلان الرسمي لـ Sudo، وقاعدة بيانات CVE، وبحث Stratascale.
ابقَ آمنًا واستخدمها بمسؤولية!