Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463-PoC — إثبات المفهوم لـ CVE-2025-32463 استغلال تصعيد الامتيازات المحلية الذي يستهدف sudo -R على أنظمة Linux الضعيفة. للاستخدام التعليمي واختبار الأمان المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/freedurok/cve-2025-32463-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfreedurok/cve-2025-32463-poc

CVE-2025-32463-PoC

إثبات المفهوم لـ CVE-2025-32463 استغلال تصعيد الامتيازات المحلية الذي يستهدف sudo -R على أنظمة Linux الضعيفة. للاستخدام التعليمي واختبار الأمان المصرح به فقط.

عرض المستودع
5منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – تصعيد الامتيازات عبر Sudo chroot

📝 نظرة عامة

CVE-2025-32463 هي ثغرة محلية لتصعيد الامتيازات تؤثر على الأداة المساعدة sudo.
تسمح لمستخدم عادي بتصعيد صلاحياته إلى الجذر (root) عبر استغلال الخيار -R (الذي يحدد دليل جذر وقت تشغيل مخصص) مع تكوينات NSS معدلة.

  • CVE: CVE-2025-32463
  • المكون: sudo
  • التأثير: تصعيد امتيازات محلي (جذر)
  • اكتشف بواسطة: Rich Mirch

🚨 المخاطر والتأثير

الاستغلال الناجح يمنح مستخدمًا محليًا منخفض الصلاحية وصولًا كاملًا للجذر، مخترقًا بالكامل حدود أمان النظام.


🔬 اختبار الاستغلال

مثال الاستخدام

root@kitploit:~
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC

# Check current user privileges
id

# Run the exploit
./escalate.sh

# Verify escalated privileges
id

عرض توضيحي لتصعيد الامتيازات

📌 الإصدارات المتأثرة

✅ تم التصحيح: sudo 1.9.17p1 وما أحدث

🚩 ضعيفة: sudo 1.9.14 حتى 1.9.17

🕗 غير متأثرة: الإصدارات قبل 1.9.14 (ميزة -R لم تكن موجودة)

🔒 التخفيف والتحصين

قم بالترقية إلى sudo 1.9.17p1 أو أحدث.

فكر في تقييد أو تدقيق استخدام sudo -R عبر سياسات التكوين.

استخدم وحدات الأمان مثل SELinux أو AppArmor لتقييد عمليات sudo غير المتوقعة.

المراجع

  • مدونة Rick Mirch
  • إدخال NVD لـ CVE-2025-32463
  • أبحاث الأمان من Stratascale

⚠️ إشعار قانوني

هذا المستودع مقدم لأغراض اختبار الأمان المصرح به والتعليم فقط. تنفيذ هذه البرامج النصية على أنظمة دون إذن صريح غير قانوني وينتهك المعايير الأخلاقية.

تنزيل الأداة