
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-32463، وهي ثغرة أمنية في sudo تسمح بالهروب من بيئة chroot لتحقيق تصعيد الامتيازات المحلية.
الوصف
يحتوي هذا المستودع على إثبات مفهوم (PoC) مبني على بايثون لثغرة CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.14 حتى 1.9.17. عندما يمتلك المستخدم صلاحيات sudo لتشغيل أمر داخل بيئة chroot (علامة -R)، يمكن للمهاجم إساءة استخدام آلية Name Service Switch (NSS) لتحميل كائن مشترك خبيث. وهذا يسمح للمهاجم بالهروب من chroot وتنفيذ كود عشوائي بصلاحيات المستخدم الجذر.
صُمم هذا الاستغلال مستلهمًا من مشروع K1tt3h’s CVE-2025-32463-POC.
إخلاء مسؤولية
تم توفير هذا البرنامج النصي لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا البرنامج النصي ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج النصي.
حول الثغرة
--chroot)الميزات
المتطلبات
gcc لتجميع الحمولة.الاستخدام
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py
كيف يعمل
__attribute__((constructor)) مصممة لاستدعاء قشرة جذرية فور تنفيذها./etc/nsswitch.conf خبيث.libnss_privesc.so.2) للتعامل مع عمليات البحث عن كلمات المرور.libnss_privesc.so.2 ووضعه في مكان يمكن للرابط الديناميكي العثور عليه.sudo مع علامة -R، فإنه يدخل إلى chroot، ويقرأ الإعدادات الخبيثة، ويحمّل الكائن المشترك الخاص بنا، مما يؤدي إلى تشغيل الدالة البنائية واستدعاء قشرة جذرية.