Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 | Kitploit
أدوات/GitHubGitHub/danilo1992-sys/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubdanilo1992-sys/cve-2025-32463

CVE-2025-32463

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463: تصعيد صلاحيات Sudo (chroot)

يحتوي هذا المستودع على معلومات و/أو إثبات مفهوم (PoC) حول الثغرة CVE-2025-32463، وهي خلل حرج في تصعيد الصلاحيات المحلية في أداة sudo.

📌 الوصف

تسمح الثغرة لمستخدم محلي بالوصول إلى صلاحيات root من خلال استغلال استخدام خيار --chroot (أو -R) في إصدارات Sudo المتأثرة. يحدث الخلل لأن Sudo يسمح بتحميل ملفات الإعدادات (مثل /etc/nsswitch.conf) من دليل يتحكم فيه المستخدم قبل تغيير صلاحياته، مما يسهّل تحميل مكتبات خبيثة.

⚠️ التفاصيل التقنية

  • معرف CVE: CVE-2025-32463
  • الخطورة: حرجة (9.3/10 على مقياس CVSS)
  • المكوّن المتأثر: Sudo (وظيفة --chroot)
  • التأثير: تصعيد صلاحيات من مستخدم محلي إلى Root.

🚀 الإصدارات المتأثرة

  • إصدارات Sudo من 1.9.14 إلى 1.9.17.
  • تم إصلاح الخلل في الإصدار 1.9.17p1.

🛠️ التخفيف والحل

الحل الموصى به هو تحديث حزمة sudo إلى أحدث إصدار متاح في توزيعة Linux لديك:

كيفية تشغيل السكربت

root@kitploit:~
chmod +x CVE-2025-32463.sh
root@kitploit:~
./CVE-2025-32463.sh 
تنزيل الأداة