Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32462-Exploit — استغلال PoC لـ CVE-2025-32462، وهو تصعيد امتياز sudo عبر انتحال اسم المضيف. يوضح تجاوز القيود المستندة إلى اسم المضيف للحصول على وصول الجذر على الأنظمة الضعيفة (< 1.9.17). | Kitploit
أدوات/GitHubGitHub/cybersentinelx1/cve-2025-32462-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcybersentinelx1/cve-2025-32462-exploit

CVE-2025-32462-Exploit

استغلال PoC لـ CVE-2025-32462، وهو تصعيد امتياز sudo عبر انتحال اسم المضيف. يوضح تجاوز القيود المستندة إلى اسم المضيف للحصول على وصول الجذر على الأنظمة الضعيفة (< 1.9.17).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32462-Exploit: هروب سودو-ماتريكس

تصعيد الامتيازات عبر تزييف اسم المضيف (CVE-2025-32462)

"تناول الحبة الزرقاء... تنتهي القصة. تناول الحبة الحمراء... تحصل على صلاحيات الجذر."

الوصف

يُظهر هذا الاستغلال ثغرة تصعيد الامتيازات في سودو (CVE-2025-32462) حيث يمكن تجاوز القيود المستندة إلى اسم المضيف باستخدام العلامة -h. ينشئ الإثبات المفاهيمي (PoC) بيئة مستخدم مقيدة، ثم يهرب منها عن طريق تزييف اسم مضيف مدرج في القائمة البيضاء للحصول على وصول جذر.

root@kitploit:~
[user@matrix-node]$ sudo -h zion-core bash  # تزييف اسم المضيف المدرج في القائمة البيضاء
[root@matrix-node]# id                          # حصلت على صلاحية الجذر على اسم مضيف خاطئ!
uid=0(root) gid=0(root) groups=0(root)

التفاصيل الفنية

  • إصدارات سودو الضعيفة: < 1.9.17
  • ناقل الهجوم: تصعيد امتيازات محلي
  • العيب الرئيسي: تجاوز التحقق من اسم المضيف عبر معامل -h في سودو
  • الأثر: يمكن للمستخدمين المقيدين الحصول على صلاحية الجذر على الأنظمة غير المهيأة بشكل صحيح

الاستخدام

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape

جعله قابلًا للتنفيذ وتشغيله:

root@kitploit:~
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh

اتبع المطالبات التفاعلية لعرض:

  • اكتشاف ثغرة CVE-2025-32462
  • إنشاء مستخدم
  • إعداد تقييد اسم المضيف
  • تنفيذ الاستغلال
  • التنظيف

الحماية

  • ✅ تحديث سودو إلى الإصدار v1.9.17+
  • ✅ تجنب قيود سودو المستندة إلى اسم المضيف
  • ✅ استخدم سياسات سودو المستندة إلى المجموعات بدلاً من ذلك

قانوني

لأغراض تعليمية/بحثية فقط. استخدم فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.

تنزيل الأداة