Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — هذا السكريبت هو إثبات مفهوم (PoC) يوضح تقنية تصعيد الامتيازات (رفع الصلاحيات) باستغلال ثغرة نظرية في sudo (مثل CVE-2025-32463). يُجبر الـPoC أداة sudo على تحميل مكتبة .so معدلة باستخدام الخيار -R (chroot) والإعداد المخصص لـ NSS (nsswitch.conf). | Kitploit
أدوات/GitHubGitHub/aldoclau98/cve-2025-32463
تصعيد الامتيازاتالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubaldoclau98/cve-2025-32463

CVE-2025-32463

هذا السكريبت هو إثبات مفهوم (PoC) يوضح تقنية تصعيد الامتيازات (رفع الصلاحيات) باستغلال ثغرة نظرية في sudo (مثل CVE-2025-32463). يُجبر الـPoC أداة sudo على تحميل مكتبة .so معدلة باستخدام الخيار -R (chroot) والإعداد المخصص لـ NSS (nsswitch.conf).

عرض المستودع
43منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

README - sudo-chwoot.sh

الوصف

هذا السكريبت هو دليل على المفهوم (PoC) يوضح تقنية لتصعيد الامتيازات من خلال استغلال ثغرة نظرية في 'sudo' (مثل CVE-2025-32463).

يقوم الـ PoC بإجبار 'sudo' على تحميل مكتبة .so مُعدَّلة باستخدام وظيفة '-R' (chroot) وإعداد مخصص لملف nsswitch.conf.

تنبيه: هذا السكريبت لأغراض البحث أو الاختبار فقط في بيئات مُتحكم بها. لا يجب تشغيله على أنظمة إنتاجية أو على أجهزة لا تمتلكها أو تديرها.

الهدف

  • إنشاء بيئة مؤقتة تحتوي على إعداد NSS مخصص.
  • حقن مكتبة .so داخل هيكل chroot.
  • استخدام 'sudo -R' لإجبار تحميل المكتبة والحصول على تنفيذ أمر بصلاحيات مرتفعة.

التعديلات الرئيسية

التعديل الرئيسي مقارنة بالسكريبت الأصلي هو دمج مكتبة .so مباشرة داخل السكريبت بصيغة base64.

سابقًا: كان يجب أن توجد مكتبة .so كملف خارجي في نظام الملفات ويتم نسخها باستخدام: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2

الآن: تم تضمين مكتبة .so داخل السكريبت بصيغة نصية (base64) ويتم كتابتها ديناميكيًا في نظام الملفات المؤقت عند التشغيل، باستخدام:

root@kitploit:~
    cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
    (محتوى base64 هنا)
    EOF

هيكل نظام الملفات المؤقت

ينشئ السكريبت هيكلاً مثل هذا:

/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (إعداد مُعدَّل) │ └── group (نسخة من /etc/group) └── libnss_/ └── woot1337.so.2 (مكتبة .so مفكوكة من base64)

طريقة العمل خطوة بخطوة

  1. ينشئ السكريبت دليلاً مؤقتًا باستخدام mktemp.
  2. يحدد الأمر المراد تنفيذه (الافتراضي: /bin/bash، أو الوسائط الممررة).
  3. ينشئ هيكل الدلائل woot/etc و libnss_.
  4. يكتب ملف nsswitch.conf يجبر تحميل وحدة NSS مخصصة: passwd: /woot1337
  5. ينسخ ملف /etc/group داخل woot/etc.
  6. يفك تشفير وكتابة مكتبة .so من base64.
  7. ينفذ 'sudo -R woot $CMD'، مما يبدأ الأمر المحدد في سياق chroot، محملًا إعداد NSS المُعدَّل ومكتبة .so.
  8. يزيل الدليل المؤقت.

التنفيذ

لجعل السكريبت قابلاً للتنفيذ:

root@kitploit:~
chmod +x sudo-chwoot.sh

التنفيذ القياسي:

root@kitploit:~
./sudo-chwoot.sh
    - يبدأ شل بصلاحيات الجذر (إذا نجح الاستغلال)

التنفيذ مع أمر:

root@kitploit:~
./sudo-chwoot.sh id
    - ينفذ 'id' كجذر (إذا نجح الاستغلال)

كيفية إنشاء Payload Base64

لدمج مكتبة .so مخصصة في السكريبت، قم أولاً بتحويلها إلى base64:

root@kitploit:~
base64 woot1337.so.2 > woot1337.so.2.b64

ثم انسخ محتوى ملف .b64 داخل السكريبت في القسم:

root@kitploit:~
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(الصق هنا محتوى base64)
EOF

ملاحظات الأمان

قد يؤدي استخدام مكتبات .so المحملة ديناميكيًا عبر NSS و chroot إلى تنفيذ كود عشوائي بصلاحيات مرتفعة. يجب استخدام هذا النوع من الاستغلال فقط في سياقات الاختبار وأبدًا على أنظمة حقيقية دون إذن صريح.

إخلاء المسؤولية

هذا السكريبت مقدم لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن الاستخدام غير المناسب للكود، ولا عن أي أضرار قد تنجم عنه. استخدم فقط في بيئات المختبر، بوعي وإذن.

تنزيل الأداة