Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463-Sudo-Chroot-Escape — يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-32463، وهي ثغرة أمنية في sudo تسمح بالهروب من بيئة chroot لتحقيق تصعيد الامتيازات المحلية. | Kitploit
أدوات/GitHubGitHub/d3ltaformation/cve-2025-32463-sudo-chroot-escape
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubd3ltaformation/cve-2025-32463-sudo-chroot-escape

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463-Sudo-Chroot-Escape

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-32463، وهي ثغرة أمنية في sudo تسمح بالهروب من بيئة chroot لتحقيق تصعيد الامتيازات المحلية.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-32463-Sudo-Chroot-Escape

الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) مبني على بايثون لثغرة CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.14 حتى 1.9.17. عندما يمتلك المستخدم صلاحيات sudo لتشغيل أمر داخل بيئة chroot (علامة -R)، يمكن للمهاجم إساءة استخدام آلية Name Service Switch (NSS) لتحميل كائن مشترك خبيث. وهذا يسمح للمهاجم بالهروب من chroot وتنفيذ كود عشوائي بصلاحيات المستخدم الجذر.

صُمم هذا الاستغلال مستلهمًا من مشروع K1tt3h’s CVE-2025-32463-POC.


إخلاء مسؤولية

تم توفير هذا البرنامج النصي لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا البرنامج النصي ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذا البرنامج النصي.


حول الثغرة

  • CVE ID: CVE-2025-32463
  • المكوّن: Sudo (خيار --chroot)
  • الأثر: تنفيذ كود عشوائي بصلاحيات الجذر عن طريق خداع الرابط الديناميكي لتحميل وحدة NSS (Name Service Switch) خبيثة.
  • ناقل الهجوم: محلي (يتطلب صلاحيات sudo مع تفعيل خيار chroot)

الميزات

  • إنشاء وتجميع حمولة C الخبيثة تلقائيًا.
  • يستخدم دليلًا مؤقتًا لجميع الملفات، مما يضمن عدم ترك أي ملفات على النظام.
  • يعرض حالة متحركة لكل خطوة من خطوات الاستغلال، لتأكيد اكتمالها.

المتطلبات

  • Python 3.x
  • تثبيت gcc لتجميع الحمولة.

الاستخدام

root@kitploit:~
git clone https://github.com/nelissandro/CVE-2025-32463-Sudo-Chroot-Escape.git
cd CVE-2025-32463-Sudo-Chroot-Escape
python3 exploit.py

كيف يعمل

  1. يكتب البرنامج النصي حمولة C إلى ملف؛ تحتوي هذه الحمولة على دالة __attribute__((constructor)) مصممة لاستدعاء قشرة جذرية فور تنفيذها.
  2. ثم ينشئ دليلًا مؤقتًا ليعمل كبيئة chroot مزيفة، مع ملف /etc/nsswitch.conf خبيث.
  3. يتم تكوين ملف الإعدادات الخبيث لخداع مكتبة C الخاصة بالنظام (glibc) لتحميل مكتبة مخصصة (libnss_privesc.so.2) للتعامل مع عمليات البحث عن كلمات المرور.
  4. يتم تجميع حمولة C في ملف الكائن المشترك libnss_privesc.so.2 ووضعه في مكان يمكن للرابط الديناميكي العثور عليه.
  5. عند تنفيذ sudo مع علامة -R، فإنه يدخل إلى chroot، ويقرأ الإعدادات الخبيثة، ويحمّل الكائن المشترك الخاص بنا، مما يؤدي إلى تشغيل الدالة البنائية واستدعاء قشرة جذرية.
تنزيل الأداة