
CVE-2025-32463 إثبات المفهوم
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.14 حتى 1.9.17. تسمح هذه الثغرة لمستخدم محلي غير مميز بتصعيد صلاحياته إلى root عبر إساءة استخدام خاصية --chroot (-R) في sudo، حتى في حالة عدم وجود قواعد sudo محددة لهذا المستخدم.
تنشأ ثغرة CVE-2025-32463 من سلوك غير آمن في sudo عند تنفيذ chroot() بالتزامن مع عمليات البحث في مبدّل خدمة الأسماء (NSS) أثناء مطابقة الأوامر. عندما يقوم sudo بتنفيذ chroot داخل دليل قابل للكتابة ويتحكم فيه مستخدم غير مميز، فإنه يحل معلومات المستخدم باستخدام إعدادات NSS داخل بيئة chroot. يؤدي هذا إلى تحميل كائنات مشتركة عشوائية بصلاحيات root.
من خلال زرع كائن مشترك خبيث (على سبيل المثال: libnss_/malicious.so.2) في بيئة chroot المزيفة، يمكن للمهاجم تشغيله باستخدام sudo، مما يؤدي إلى تصعيد الصلاحيات.
تم إدخال هذه المشكلة في إصدار sudo 1.9.14 وتم إصلاحها في الإصدار 1.9.17p1، حيث تم إهمال خاصية chroot.
sudo من 1.9.14 إلى 1.9.17sudo 1.9.17p1 وما بعده1.9.14 (لم تكن خاصية chroot موجودة)يحتوي هذا المستودع على ملف واحد:
CVE-2025-32463-POC.shsudo -R لتفعيل الثغرة.sudo إصدار بين 1.9.14 و 1.9.17gcc وأدوات البناء الأساسيةتم اكتشاف ثغرة CVE-2025-32463 بواسطة Rich Mirch من وحدة أبحاث الأمن السيبراني Stratascale (CRU).
قام فريق Stratascale CRU بتحليل تفصيلي لتنفيذ sudo chroot وحدد الثغرة كجزء من بحث مستمر حول أدوات Linux المميزة. شمل عملهم الاكتشاف والاستغلال والإفصاح المسؤول لمطوّر sudo، والتنسيق مع MITRE لتعيين CVE.
شكر خاص لـ Todd Miller، مطوّر sudo، لتعاونه مع الباحثين في فرز وإصلاح الثغرة في الإصدار 1.9.17p1.
للاطلاع على التفاصيل التقنية الكاملة للثغرة، راجع الإفصاح الأصلي:
هذا المشروع مقدّم لأغراض التعليم والبحث فقط.
باستخدام أي جزء من هذا المستودع، فإنك توافق على:
استخدم هذا الكود على مسؤوليتك الخاصة.