Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463-POC — CVE-2025-32463 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/k1tt3h/cve-2025-32463-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubk1tt3h/cve-2025-32463-poc

CVE-2025-32463-POC

CVE-2025-32463 إثبات المفهوم

عرض المستودع
294منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – تصعيد صلاحيات sudo chroot (PoC)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2025-32463، وهي ثغرة تصعيد صلاحيات محلية في إصدارات sudo من 1.9.14 حتى 1.9.17. تسمح هذه الثغرة لمستخدم محلي غير مميز بتصعيد صلاحياته إلى root عبر إساءة استخدام خاصية --chroot (-R) في sudo، حتى في حالة عدم وجود قواعد sudo محددة لهذا المستخدم.

نظرة عامة على الثغرة

تنشأ ثغرة CVE-2025-32463 من سلوك غير آمن في sudo عند تنفيذ chroot() بالتزامن مع عمليات البحث في مبدّل خدمة الأسماء (NSS) أثناء مطابقة الأوامر. عندما يقوم sudo بتنفيذ chroot داخل دليل قابل للكتابة ويتحكم فيه مستخدم غير مميز، فإنه يحل معلومات المستخدم باستخدام إعدادات NSS داخل بيئة chroot. يؤدي هذا إلى تحميل كائنات مشتركة عشوائية بصلاحيات root.

من خلال زرع كائن مشترك خبيث (على سبيل المثال: libnss_/malicious.so.2) في بيئة chroot المزيفة، يمكن للمهاجم تشغيله باستخدام sudo، مما يؤدي إلى تصعيد الصلاحيات.

تم إدخال هذه المشكلة في إصدار sudo 1.9.14 وتم إصلاحها في الإصدار 1.9.17p1، حيث تم إهمال خاصية chroot.

الإصدارات المتأثرة

  • الإصدارات المتأثرة: sudo من 1.9.14 إلى 1.9.17
  • الإصدار المصلّح: sudo 1.9.17p1 وما بعده
  • غير المتأثرة: الإصدارات القديمة قبل 1.9.14 (لم تكن خاصية chroot موجودة)

وصف ملف PoC

يحتوي هذا المستودع على ملف واحد:

  • CVE-2025-32463-POC.sh
    نص برمجي مستقل بلغة bash يوضح الاستغلال. يقوم بإنشاء بيئة chroot مزيفة، ويبني وحدة NSS خبيثة، ويستخدم sudo -R لتفعيل الثغرة.

المتطلبات

  • نظام Linux مع sudo إصدار بين 1.9.14 و 1.9.17
  • تثبيت gcc وأدوات البناء الأساسية

فضل اكتشاف الثغرة

تم اكتشاف ثغرة CVE-2025-32463 بواسطة Rich Mirch من وحدة أبحاث الأمن السيبراني Stratascale (CRU).

قام فريق Stratascale CRU بتحليل تفصيلي لتنفيذ sudo chroot وحدد الثغرة كجزء من بحث مستمر حول أدوات Linux المميزة. شمل عملهم الاكتشاف والاستغلال والإفصاح المسؤول لمطوّر sudo، والتنسيق مع MITRE لتعيين CVE.

شكر خاص لـ Todd Miller، مطوّر sudo، لتعاونه مع الباحثين في فرز وإصلاح الثغرة في الإصدار 1.9.17p1.

للاطلاع على التفاصيل التقنية الكاملة للثغرة، راجع الإفصاح الأصلي:

  • https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

إخلاء مسؤولية

هذا المشروع مقدّم لأغراض التعليم والبحث فقط.

باستخدام أي جزء من هذا المستودع، فإنك توافق على:

  • ألن تستخدم هذا الكود أو الأسلوب للوصول غير المصرّح به إلى أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
  • يفترض مؤلف هذا المستودع (K1tt3h) عدم تحمّل أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر أو عواقب ناتجة عن هذا الاستغلال أو المواد ذات الصلة.

استخدم هذا الكود على مسؤوليتك الخاصة.

تنزيل الأداة