
استغلال بلغة بايثون لثغرة CVE-2025-32463، وهي ثغرة حرجة في تصعيد الامتيازات المحلية في ثنائي Sudo على أنظمة لينكس. تسمح هذه الثغرة للمستخدمين المحليين بالحصول على وصول كجذر عن طريق استغلال الخيار --chroot، الذي يستخدم بشكل غير صحيح ملف /etc/nsswitch.conf من دليل يتحكم به المستخدم.
نظرة عامة على الثغرة تؤثر CVE-2025-32463 على إصدارات Sudo من 1.9.14 إلى 1.9.16 (تم الإصلاح في 1.9.17p1).
عند استدعاء Sudo مع الخيار --chroot، قد يقوم بتحميل التهيئة من مسار يتحكم فيه المهاجم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية ورفع الامتيازات إلى الجذر.
الاستخدام: python3 CVE-2025-32463.py
درجة CVSS: 7.8 (عالية) التأثير: رفع امتيازات محلية إلى الجذر. الأنظمة المتأثرة: توزيعات لينكس التي تحتوي على Sudo ضعيف (مثل Ubuntu 24.04 LTS, RHEL, إلخ).
المتطلبات
Python 3.8+
نظام لينكس مع Sudo ضعيف (تحقق باستخدام sudo --version). حساب مستخدم محلي مع القدرة على تنفيذ أوامر Sudo.