Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463_sudo_chroot | Kitploit
أدوات/GitHubGitHub/lowercasenumbers/cve-2025-32463_sudo_chroot
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHublowercasenumbers/cve-2025-32463_sudo_chroot

CVE-2025-32463_sudo_chroot

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-32463 - sudo chroot

الاستخدام

ينشئ Dockerfile بيئة اختبار آمنة ومعزولة مع إصدار ضعيف من sudo (1.9.16p2) مثبتًا. يسمح ذلك باختبار الاستغلال دون التأثير على نظام المضيف.

root@kitploit:~
# Build the vulnerable test environment
docker build -t cve .

# Run the container (creates an unprivileged user 'testuser')
docker run -it cve

# Execute the proof-of-concept exploit
./poc.sh

بعد تشغيل poc.sh، يجب أن تحصل على قشرة جذر (root shell) داخل الحاوية، مما يوضح ثغرة تصعيد الامتيازات.

مقدمة

الثغرة هي تصعيد امتيازات محلي يتعلق بميزة chroot في Sudo. لا يتطلب الاستغلال تعريف أي قواعد sudo للمستخدم. وبالتالي، يمكن لأي مستخدم محلي تصعيد صلاحياته إلى root إذا كان إصدار ضعيف من sudo مثبتًا.

تفاصيل الثغرة

معلومات CVE

  • معرف CVE: CVE-2025-32463
  • درجة CVSS 3.1: 9.3 (حرجة)
  • نوع الثغرة: تصعيد امتيازات محلي
  • متجه الهجوم: محلي
  • تعقيد الهجوم: منخفض
  • الامتيازات المطلوبة: منخفض
  • تفاعل المستخدم: لا يوجد
  • تاريخ الإفصاح: يوليو 2025
  • حالة CISA KEV: أُضيفت إلى كتالوج الثغرات المستغلة المعروفة (سبتمبر 2025)

نظرة عامة

CVE-2025-32463 هي ثغرة تصعيد امتيازات حرجة في ميزة chroot الخاصة بـ sudo (خيار -R أو --chroot). تسمح الثغرة لمستخدم محلي غير مميز بتصعيد الصلاحيات إلى root دون الحاجة إلى تكوين أي صلاحيات sudo.

التفاصيل الفنية

تستغل الثغرة حالة سباق (race condition) في طريقة تعامل sudo مع مكتبات Name Service Switch (NSS) عند استخدام خيار chroot -R. عندما ينفذ sudo عملية chroot:

  1. يغير sudo دليل الجذر إلى المسار المحدد من قبل المستخدم
  2. قبل التخلي عن الامتيازات، يقوم sudo بعمليات بحث عن المستخدمين/المجموعات عبر NSS
  3. تقوم NSS بتحميل المكتبات المشتركة (libnss_*.so) بناءً على /etc/nsswitch.conf
  4. إذا كان المهاجم يتحكم في بيئة chroot، فيمكنه وضع مكتبة NSS خبيثة يتم تحميلها بامتيازات مرتفعة

تسلسل الهجوم

يعمل استغلال إثبات المفهوم على النحو التالي:

  1. إنشاء دليل مرحلي مؤقت
  2. يُجمّع مكتبة NSS مشتركة خبيثة تحتوي على دالة constructor تقوم بـ:
    • ضبط UID/GID إلى 0 (root)
    • فتح قشرة جذر (root shell)
  3. إعداد بيئة chroot مزيفة تحتوي على nsswitch.conf خبيث يعيد توجيه عمليات البحث إلى مكتبة NSS الخاصة بالمهاجم
  4. تنفيذ sudo -R <chroot_path> /bin/true
  5. يقوم sudo بتحميل مكتبة NSS الخبيثة بامتيازات الجذر قبل التخلي عن الصلاحيات
  6. يتم تنفيذ دالة constructor، مما يمنح قشرة جذر

المتطلبات الأساسية

  • وصول محلي إلى نظام مثبت عليه sudo ضعيف
  • لا تتطلب أي صلاحيات sudo للمستخدم
  • القدرة على تجميع كود C (gcc)
  • صلاحية الكتابة إلى /tmp أو دليل آخر

التأثير

  • اختراق كامل للنظام (وصول الجذر)
  • لا يتطلب أي مصادقة أو قواعد sudo
  • يمكن لأي مستخدم محلي استغلالها

الإصدارات المتأثرة

  • الإصدارات المستقرة 1.9.14 - 1.9.17

ملاحظة: إصدارات sudo <=1.8.32 ليست عرضة للثغرة لأن ميزة chroot غير موجودة

التخفيف

الترقيع

قم بالترقية إلى إصدار sudo 1.9.17p1 أو أحدث، والذي يتضمن إصلاحًا لهذه الثغرة.

الحلول البديلة (إذا لم يكن الترقيع ممكنًا فورًا)

  • تعطيل أو تقييد الوصول إلى ميزة chroot في sudo
  • مراقبة الاستخدام المشبوه لأمر sudo -R
  • تنفيذ ضوابط وصول إضافية للمستخدمين المحليين

الاكتشاف

راقب سجلات النظام بحثًا عن:

  • استخدام أمر sudo -R من قبل مستخدمين غير مميزين
  • تجميع مكتبات مشتركة في أدلة /tmp
  • تحميلات مكتبات NSS مشبوهة

إخلاء مسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبار أمني مصرح به فقط. استخدم هذا الاستغلال فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

شكر وتقدير

تم اكتشاف ثغرة تصعيد الامتيازات CVE-2025-32463 في Sudo chroot بواسطة Rich Mirch من وحدة أبحاث Stratascale Cyber Research. يعود كل الفضل في البحث وإثبات المفهوم (PoC) إليه. أظهر بعض الدعم واقرأ البحث هنا: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

تنزيل الأداة