
استغلال لـ CVE-2025-32462 يتيح تصعيد صلاحيات بتجاوز قيود مضيف sudo على أنظمة Linux ذات إصدارات sudo المتأثرة وحقوق NOPASSWD.
تم اكتشاف هذه الثغرة بواسطة Rich Mirch.
يمكن العثور على مزيد من التفاصيل على:
https://cxsecurity.com/issue/WLB-2025070022
هذا السكربت هو استغلال لثغرة CVE-2025-32462، ويتيح رفع الامتيازات عبر تجاوز قيود المضيف في sudo.
يستهدف أنظمة لينكس التي تعمل بإصدارات متأثرة من sudo، ويتطلب أن يكون خيار sudo -h مقبولاً مع صلاحيات NOPASSWD.
تمت كتابة هذا التنفيذ بواسطة J3rich0123 لأغراض تعليمية ولمسابقات CTF.
يظل الفضل في الاكتشاف حصريًا لـ Rich Mirch.
شغّل السكربت لبدء قشرة شبه جذرية على المضيف الهدف المُعرَّف في TARGET_HOST.
للحصول على قشرة تفاعلية كاملة، اكتب bash داخل الموجه أو شغّل vim → :!bash.