
ينشئ Dockerfile بيئة اختبار آمنة ومعزولة مع إصدار ضعيف من sudo (1.9.16p2) مثبتًا. يسمح ذلك باختبار الاستغلال دون التأثير على نظام المضيف.
# Build the vulnerable test environment
docker build -t cve .
# Run the container (creates an unprivileged user 'testuser')
docker run -it cve
# Execute the proof-of-concept exploit
./poc.sh
بعد تشغيل poc.sh، يجب أن تحصل على قشرة جذر (root shell) داخل الحاوية، مما يوضح ثغرة تصعيد الامتيازات.
الثغرة هي تصعيد امتيازات محلي يتعلق بميزة chroot في Sudo. لا يتطلب الاستغلال تعريف أي قواعد sudo للمستخدم. وبالتالي، يمكن لأي مستخدم محلي تصعيد صلاحياته إلى root إذا كان إصدار ضعيف من sudo مثبتًا.
CVE-2025-32463 هي ثغرة تصعيد امتيازات حرجة في ميزة chroot الخاصة بـ sudo (خيار -R أو --chroot). تسمح الثغرة لمستخدم محلي غير مميز بتصعيد الصلاحيات إلى root دون الحاجة إلى تكوين أي صلاحيات sudo.
تستغل الثغرة حالة سباق (race condition) في طريقة تعامل sudo مع مكتبات Name Service Switch (NSS) عند استخدام خيار chroot -R. عندما ينفذ sudo عملية chroot:
/etc/nsswitch.confيعمل استغلال إثبات المفهوم على النحو التالي:
nsswitch.conf خبيث يعيد توجيه عمليات البحث إلى مكتبة NSS الخاصة بالمهاجمsudo -R <chroot_path> /bin/trueملاحظة: إصدارات sudo <=1.8.32 ليست عرضة للثغرة لأن ميزة chroot غير موجودة
قم بالترقية إلى إصدار sudo 1.9.17p1 أو أحدث، والذي يتضمن إصلاحًا لهذه الثغرة.
sudo -Rراقب سجلات النظام بحثًا عن:
sudo -R من قبل مستخدمين غير مميزينيُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبار أمني مصرح به فقط. استخدم هذا الاستغلال فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
تم اكتشاف ثغرة تصعيد الامتيازات CVE-2025-32463 في Sudo chroot بواسطة Rich Mirch من وحدة أبحاث Stratascale Cyber Research. يعود كل الفضل في البحث وإثبات المفهوم (PoC) إليه. أظهر بعض الدعم واقرأ البحث هنا: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot