Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — إثبات مفهوم لاستغلال CVE-2025-32463، وهو تصعيد امتيازات محلي في sudo. يوضح التلاعب بـ NSS القائم على chroot لتحميل مكتبة خبيثة وتنفيذ كود بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/ethanevans92/cve-2025-32463
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubethanevans92/cve-2025-32463

CVE-2025-32463

إثبات مفهوم لاستغلال CVE-2025-32463، وهو تصعيد امتيازات محلي في sudo. يوضح التلاعب بـ NSS القائم على chroot لتحميل مكتبة خبيثة وتنفيذ كود بصلاحيات الجذر.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463

هي ثغرة تصعيد صلاحيات محلية تؤثر على الإصدارات المعرضة للخطر من sudo. تستغل الثغرة ميزة chroot الخاصة بـ sudo -R جنبًا إلى جنب مع آلية Linux Name Service Switch (NSS) لإجبار sudo على تحميل مكتبة مشتركة يتحكم بها المهاجم بصلاحيات الجذر. من خلال التلاعب بملف nsswitch.conf داخل بيئة chroot مصممة بعناية، يمكن للمهاجم تنفيذ كود عشوائي بصلاحيات الجذر وتشغيل قشرة جذرية.

chwoot.sh

يوضح كيفية عمل الثغرة. يقوم بإنشاء نظام ملفات جذرية مزيف، ويحقن وحدة NSS خبيثة، ويُطلق سلوك sudo المعرض للخطر لتحقيق تصعيد الصلاحيات من خلال تحميل المكتبة المشتركة وتنفيذ المُنشئ.

تنزيل الأداة