Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gmh5225/blackash-cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubgmh5225/blackash-cve-2025-32463

Blackash-CVE-2025-32463

CVE-2025-32463

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 تصعيد الامتيازات المحلية إلى الجذر عبر Sudo chroot في لينكس 🛑

إليك ملخص لـ CVE-2025-32463 بدون روابط:


🔍 نظرة عامة على الثغرة

CVE-2025-32463 هي ثغرة تصعيد امتيازات محلية في Sudo الإصدارات 1.9.14 حتى 1.9.17. تستغل خيار --chroot (-R) عن طريق التلاعب بطريقة تعامل Sudo مع nsswitch.conf. يتيح ذلك لمهاجم محلي خداع Sudo لتحميل مكتبة مشتركة ضارة، والحصول على صلاحيات الجذر، حتى لو لم يكن المستخدم مدرجًا في ملف sudoers.


⚠️ شدة الخطورة

  • CVSS 3.1 Score: 9.3 (حرج ⚫)
  • ناقل الهجوم: محلي
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء

💀 الاستغلال

root@kitploit:~
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ كيف يعمل الاستغلال

  1. يقوم المهاجم بتشغيل أمر مثل sudo -R /fake-dir some-command.
  2. داخل /fake-dir، يضع ملف etc/nsswitch.conf مزيفًا يجبر Sudo على حل أسماء المستخدمين أو المجموعات عبر طريقة مخصصة.
  3. يخدع هذا Sudo لتحميل وتنفيذ مكتبة مشتركة ضارة، مما يؤدي إلى تنفيذ الأوامر كجذر.

📌 الأنظمة المتأثرة

  • أي نظام لينكس/يونكس يشابه يونكس يعمل بإصدارات Sudo 1.9.14 إلى 1.9.17
  • الأنظمة التي تسمح بالوصول إلى شل محلي (حتى بدون صلاحيات sudo)
  • يشمل التوزيعات الرئيسية مثل Ubuntu وDebian وRed Hat وFedora وSUSE وAlpine وغيرها

✅ الإصدار المُصلَح

  • Sudo 1.9.17p1 والإصدارات الأحدث
  • الإصدارات الأقدم قبل 1.9.14 غير متأثرة (تفتقر إلى ميزة chroot القابلة للاستغلال)

🛡️ خطوات التخفيف

  1. تحقق من إصدارك باستخدام sudo --version
  2. قم بتحديث Sudo إلى الإصدار 1.9.17p1 أو أحدث إصدار متاح
  3. تجنب استخدام خيار --chroot إلا عند الضرورة
  4. راقب السجلات بحثًا عن سلوك غير عادي لـ Sudo أو NSS

📣 النقطة الرئيسية

حتى لو لم يكن لدى المستخدم صلاحيات sudo، يمكنه أن يصبح جذرًا محتملاً عن طريق استغلال هذا الخلل. إنها مشكلة حرجة تؤثر على العديد من الأنظمة، ويجب تصحيحها فورًا.


⚠️ إخلاء مسؤولية

تم توفير هذا الدليل الإثباتي (PoC) لأغراض تعليمية وبحثية فقط. تشغيله على أي نظام دون إذن هو غير قانوني وغير أخلاقي !!!

تنزيل الأداة