Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — استغلال بلغة بايثون لثغرة CVE-2025-32463، وهي ثغرة حرجة في تصعيد الامتيازات المحلية في ثنائي Sudo على أنظمة لينكس. تسمح هذه الثغرة للمستخدمين المحليين بالحصول على وصول كجذر عن طريق استغلال الخيار --chroot، الذي يستخدم بشكل غير صحيح ملف /etc/nsswitch.conf من دليل يتحكم به المستخدم. | Kitploit
أدوات/GitHubGitHub/ac8999/cve-2025-32463
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubac8999/cve-2025-32463

CVE-2025-32463

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال بلغة بايثون لثغرة CVE-2025-32463، وهي ثغرة حرجة في تصعيد الامتيازات المحلية في ثنائي Sudo على أنظمة لينكس. تسمح هذه الثغرة للمستخدمين المحليين بالحصول على وصول كجذر عن طريق استغلال الخيار --chroot، الذي يستخدم بشكل غير صحيح ملف /etc/nsswitch.conf من دليل يتحكم به المستخدم.

مشاركة

نظرة عامة على الثغرة تؤثر CVE-2025-32463 على إصدارات Sudo من 1.9.14 إلى 1.9.16 (تم الإصلاح في 1.9.17p1).

عند استدعاء Sudo مع الخيار --chroot، قد يقوم بتحميل التهيئة من مسار يتحكم فيه المهاجم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية ورفع الامتيازات إلى الجذر.

الاستخدام: python3 CVE-2025-32463.py

  • يجب أن يؤدي هذا إلى فتح شل جذر (فيديو إثبات المفهوم موضح)

درجة CVSS: 7.8 (عالية) التأثير: رفع امتيازات محلية إلى الجذر. الأنظمة المتأثرة: توزيعات لينكس التي تحتوي على Sudo ضعيف (مثل Ubuntu 24.04 LTS, RHEL, إلخ).

المتطلبات

Python 3.8+

نظام لينكس مع Sudo ضعيف (تحقق باستخدام sudo --version). حساب مستخدم محلي مع القدرة على تنفيذ أوامر Sudo.

تنزيل الأداة