Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-32463 — استغلال تصعيد امتيازات محلي لثغرة CVE-2025-32463 يستهدف ثغرة Sudo chroot. يوفر نص إثبات مفهوم للحصول على وصول الجذر على أنظمة Linux المتأثرة. | Kitploit
أدوات/GitHubGitHub/gmh5225/blackash-cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubgmh5225/blackash-cve-2025-32463

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blackash-CVE-2025-32463

استغلال تصعيد امتيازات محلي لثغرة CVE-2025-32463 يستهدف ثغرة Sudo chroot. يوفر نص إثبات مفهوم للحصول على وصول الجذر على أنظمة Linux المتأثرة.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32463 تصعيد الامتيازات المحلية إلى الجذر عبر Sudo chroot في لينكس 🛑

إليك ملخص لـ CVE-2025-32463 بدون روابط:


🔍 نظرة عامة على الثغرة

CVE-2025-32463 هي ثغرة تصعيد امتيازات محلية في Sudo الإصدارات 1.9.14 حتى 1.9.17. تستغل خيار --chroot (-R) عن طريق التلاعب بطريقة تعامل Sudo مع nsswitch.conf. يتيح ذلك لمهاجم محلي خداع Sudo لتحميل مكتبة مشتركة ضارة، والحصول على صلاحيات الجذر، حتى لو لم يكن المستخدم مدرجًا في ملف sudoers.


⚠️ شدة الخطورة

  • CVSS 3.1 Score: 9.3 (حرج ⚫)
  • ناقل الهجوم: محلي
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء

💀 الاستغلال

sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id

🛠️ كيف يعمل الاستغلال

  1. يقوم المهاجم بتشغيل أمر مثل sudo -R /fake-dir some-command.
  2. داخل /fake-dir، يضع ملف etc/nsswitch.conf مزيفًا يجبر Sudo على حل أسماء المستخدمين أو المجموعات عبر طريقة مخصصة.
  3. يخدع هذا Sudo لتحميل وتنفيذ مكتبة مشتركة ضارة، مما يؤدي إلى تنفيذ الأوامر كجذر.

📌 الأنظمة المتأثرة

  • أي نظام لينكس/يونكس يشابه يونكس يعمل بإصدارات Sudo 1.9.14 إلى 1.9.17
  • الأنظمة التي تسمح بالوصول إلى شل محلي (حتى بدون صلاحيات sudo)
  • يشمل التوزيعات الرئيسية مثل Ubuntu وDebian وRed Hat وFedora وSUSE وAlpine وغيرها

✅ الإصدار المُصلَح

  • Sudo 1.9.17p1 والإصدارات الأحدث
  • الإصدارات الأقدم قبل 1.9.14 غير متأثرة (تفتقر إلى ميزة chroot القابلة للاستغلال)

🛡️ خطوات التخفيف

  1. تحقق من إصدارك باستخدام sudo --version
  2. قم بتحديث Sudo إلى الإصدار 1.9.17p1 أو أحدث إصدار متاح
  3. تجنب استخدام خيار --chroot إلا عند الضرورة
  4. راقب السجلات بحثًا عن سلوك غير عادي لـ Sudo أو NSS

📣 النقطة الرئيسية

حتى لو لم يكن لدى المستخدم صلاحيات sudo، يمكنه أن يصبح جذرًا محتملاً عن طريق استغلال هذا الخلل. إنها مشكلة حرجة تؤثر على العديد من الأنظمة، ويجب تصحيحها فورًا.


⚠️ إخلاء مسؤولية

تم توفير هذا الدليل الإثباتي (PoC) لأغراض تعليمية وبحثية فقط. تشغيله على أي نظام دون إذن هو غير قانوني وغير أخلاقي !!!

تنزيل الأداة