
PoC لـ CVE-2025-32463: تصعيد الامتيازات المحلي في sudo عبر --chroot. يستغل حقن وحدة NSS من خلال بيئات chroot مصممة خصيصًا. مصمم لباحثي الأمن وبيئات المختبر فقط.
إثبات المفهوم لـ CVE-2025-32463: تصعيد الامتيازات المحلية في sudo عبر --chroot. يستغل حقن وحدة NSS من خلال بيئات chroot مُعدة. مصمم للباحثين في الأمن وبيئات المختبر فقط.
sudo --chrootاستغلال إثبات المفهوم مبني على بايثون لـ CVE-2025-32463 — ثغرة تصعيد امتيازات محلية في
sudo(v1.9.14 - v1.9.17).
يستغل هذا الاستغلال الخيار غير الآمن--chrootفيsudoوتحليل NSS الخبيث لتنفيذ كود كـroot.
هذا الكود مقدم لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة الإنتاج أو بدون تصريح صريح.
أنت المسؤول الوحيد عن الامتثال للقوانين والسياسات المعمول بها.
CVE-2025-32463 هو عيب تصعيد امتيازات محلي في sudo، تم تقديمه بواسطة وظيفة --chroot (-R).
إذا سُمح لمستخدم باستدعاء sudo مع العلم -R، يمكنه:
nsswitch.conf مزيفlibnss_Xfiles.so.2 خبيثةconstructor عندما يحل sudo معلومات المستخدم — تنفيذ كود كـ rootgcc (لتجميع حمولة الكائن المشترك)sudo ضعيف (الإصدار v1.9.14 ≤ الإصدار < v1.9.17p1)sudo باستخدام --chroot (مثلًا عبر sudoers)تم اختباره على:
sudo مُنزل الإصدار)git clone https://github.com/yourhandle/CVE-2025-32463-poc.git
cd CVE-2025-32463-poc
python3 exploit.py [-v]