
إثبات المفهوم لـ CVE-2025-32463 استغلال تصعيد الامتيازات المحلية الذي يستهدف sudo -R على أنظمة Linux الضعيفة. للاستخدام التعليمي واختبار الأمان المصرح به فقط.
CVE-2025-32463 هي ثغرة محلية لتصعيد الامتيازات تؤثر على الأداة المساعدة sudo.
تسمح لمستخدم عادي بتصعيد صلاحياته إلى الجذر (root) عبر استغلال الخيار -R (الذي يحدد دليل جذر وقت تشغيل مخصص) مع تكوينات NSS معدلة.
الاستغلال الناجح يمنح مستخدمًا محليًا منخفض الصلاحية وصولًا كاملًا للجذر، مخترقًا بالكامل حدود أمان النظام.
git clone https://github.com/FreeDurok/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
# Check current user privileges
id
# Run the exploit
./escalate.sh
# Verify escalated privileges
id

✅ تم التصحيح: sudo 1.9.17p1 وما أحدث
🚩 ضعيفة: sudo 1.9.14 حتى 1.9.17
🕗 غير متأثرة: الإصدارات قبل 1.9.14 (ميزة -R لم تكن موجودة)
قم بالترقية إلى sudo 1.9.17p1 أو أحدث.
فكر في تقييد أو تدقيق استخدام sudo -R عبر سياسات التكوين.
استخدم وحدات الأمان مثل SELinux أو AppArmor لتقييد عمليات sudo غير المتوقعة.
هذا المستودع مقدم لأغراض اختبار الأمان المصرح به والتعليم فقط. تنفيذ هذه البرامج النصية على أنظمة دون إذن صريح غير قانوني وينتهك المعايير الأخلاقية.