Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — تصعيد الامتيازات المحلية إلى الجذر عبر sudo chroot في لينكس | Kitploit
أدوات/GitHubGitHub/kh4sh3i/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkh4sh3i/cve-2025-32463

CVE-2025-32463

تصعيد الامتيازات المحلية إلى الجذر عبر sudo chroot في لينكس

عرض المستودع
472612منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



CVE-2025-32463

تصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر chroot في Sudo على لينكس

🛑 ملخص الثغرة

CVE-2025-32463 هي ثغرة تصعيد امتيازات محلية في ملف Sudo الثنائي. تسمح العلة لمستخدم محلي بتصعيد امتيازاته إلى root في ظل أخطاء تكوين محددة أو باستخدام مدخلات مصممة. تم اكتشاف المشكلة بواسطة Rich Mirch.

  • معرف CVE: CVE-2025-32463
  • المكون: sudo
  • النوع: تصعيد امتيازات محلي (EoP)
  • درجة CVSS: TBD
  • اكتشفها: Rich Mirch

🔥 التأثير

يمكن للمهاجم ذي الامتيازات المنخفضة استغلال هذه الثغرة للحصول على وصول root، مما يهدد النظام بالكامل.

🧪 إثبات المفهوم

الاستغلال

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2025-32463.git
cd CVE-2025-32463
chmod +x exploit.sh
id
./exploit.sh
id

🛠 الإصدارات المتأثرة

  • الضعيفة: sudo 1.9.14 إلى 1.9.17
  • المصححة: sudo 1.9.17p1 وما بعده
  • غير المتأثرة: الإصدارات الأقدم من 1.9.14 (ميزة chroot لم تكن موجودة)

🛡️ التخفيف

  • قم بتحديث sudo إلى أحدث إصدار مصحح.
  • استخدم أطر الأمان مثل AppArmor أو SELinux لتقييد سلوك sudo.
  • راقب الاستدعاءات غير الطبيعية لـ sudo.

🧷 المراجع

  • CVE-2025-32463 على NVD
  • Rich Mirch على تويتر
  • مشروع sudo
  • stratascale

⚠️ إخلاء المسؤولية

تم توفير إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. تشغيله على أي نظام دون إذن غير قانوني وغير أخلاقي.

تنزيل الأداة