Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — تصعيد الصلاحيات المحلية إلى الجذر عبر sudo chroot في لينكس | Kitploit
أدوات/GitHubGitHub/mgunturg/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubmgunturg/cve-2025-32463

CVE-2025-32463

تصعيد الصلاحيات المحلية إلى الجذر عبر sudo chroot في لينكس

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463

تصعيد الامتيازات المحلية إلى الجذر عبر Sudo chroot في لينكس.

ما هذا؟

للخبر يمكنك القراءة هنا:

  • https://www.helpnetsecurity.com/2025/07/01/sudo-local-privilege-escalation-vulnerabilities-fixed-cve-2025-32462-cve-2025-32463/

باختصار (TL;DR) وإن كنت مخطئاً فأصححوني (CMIIW) إذاً، sudo هو أمر لتشغيل أمر كمسؤول/جذر. يُسمح للمستخدم بتشغيل sudo إذا كان ضمن مجموعة sudoers. ولكن هناك ثغرة في ملف sudo الثنائي تسمح لمستخدم عادي دون صلاحية بتشغيل sudo، والتبديل إلى مستخدم الجذر.

الثغرة تكمن في خيار الأمر sudo --chroot. يسمح chroot بتشغيل أمر داخل دليل مؤقت. المشكلة هي أن sudo يتحقق من ملفات الإعداد داخل ذلك الدليل المؤقت، قبل التحقق مما إذا كان المستخدم مخولاً بتشغيل sudo أم لا.

إذا تمكنا بطريقة ما من تعديل ملف الإعداد هذا وتوجيهه إلى كود معدّل للحصول على صلاحية الجذر، يمكننا الحصول على صلاحية الجذر دون مصادقة أو دون أن نكون مسجلين كـ sudoer. لأنه في أثناء العملية، للحصول على تلك المعلومات، يقوم النظام برفع صلاحية الأمر كجذر (مؤقتاً).

ما هو ملف الإعداد هذا؟ /etc/nsswitch.conf. يستخدم النظام ملف الإعداد هذا لمعرفة، على سبيل المثال، المجموعة التي ينتمي إليها هذا المستخدم، وغير ذلك. داخل ملف nsswitch يكون بالشكل التالي تقريباً:

<قاعدة_بيانات> <مصدر1> <مصدر2> ... <مصدرn>

passwd  files systemd
group   files systemd
shadow  files
gshadow files
...

الآن! إذا كان مصدر البيانات المستخدم هو files، فإن nss سيستدعي مكتبة باسم libnss_files.so.2. يحتوي هذا الملف على كود C، وإذا قمنا بتعديله فمن المحتمل جداً أن نتمكن من الحصول على صلاحية الجذر. لأن النظام يشغله كجذر حتى لو لم يكن الأمر مشغلاً بواسطة مستخدم sudoers. يمكن رؤية ذلك في ملف exploit.sh.

باختصار:

  • أنشئ ملف إعداد مزيف، أي /etc/nsswitch.conf في مجلد تتحكم به.
  • استخدم chroot لتوجيه sudo إلى ذلك المجلد.
  • اجعل sudo يقوم بتحميل مكتبة تم التلاعب بكودها للحصول على صلاحية الجذر.

إثبات المفهوم (POC)

POC

تنزيل الأداة