
تم اكتشاف الثغرة الأمنية بواسطة ريتش ميرش. مزيد من التفاصيل عنها هنا: https://cxsecurity.com/issue/WLB-2025070022
تم اكتشاف هذه الثغرة بواسطة Rich Mirch.
يمكن العثور على مزيد من التفاصيل على:
https://cxsecurity.com/issue/WLB-2025070022
هذا السكربت هو استغلال لثغرة CVE-2025-32462، ويتيح رفع الامتيازات عبر تجاوز قيود المضيف في sudo.
يستهدف أنظمة لينكس التي تعمل بإصدارات متأثرة من sudo، ويتطلب أن يكون خيار sudo -h مقبولاً مع صلاحيات NOPASSWD.
تمت كتابة هذا التنفيذ بواسطة J3rich0123 لأغراض تعليمية ولمسابقات CTF.
يظل الفضل في الاكتشاف حصريًا لـ Rich Mirch.
شغّل السكربت لبدء قشرة شبه جذرية على المضيف الهدف المُعرَّف في TARGET_HOST.
للحصول على قشرة تفاعلية كاملة، اكتب bash داخل الموجه أو شغّل vim → :!bash.