
إثبات مفهوم (PoC) بلغة Rust لثغرة CVE-2025-32463 (sudo chroot "chwoot" لتصعيد الصلاحيات محليًا)
إخلاء مسؤولية
هذا الكود لأغراض تعليمية وبحثية فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك الإذن لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذا الكود.
هذا تطبيق لاستغلال ثغرة sudo chroot (CVE-2025-32463) كتبته بلغة Rust بالاستناد إلى نشرة sudo الأمنية ونشرة Stratascale. يتيح لك هذا الاستغلال تشغيل كود تعسفي على شكل مكتبة مشتركة بسبب خلل في كيفية تعامل sudo مع chroot.
عند تمرير خيار chroot إلى sudo، يمكنك توفير ملف /etc/nsswitch.conf خبيث داخل دليل chroot يُخبر sudo بتحميل كائن مشترك تعسفي. يستغل هذا الـPoC هذه الخاصية لمنح صلاحيات وصول root لمستخدم غير مميّز.
باستخدام الملفات الثنائية المتوفرة ضمن Releases، ما عليك سوى تشغيل الأمر التالي للحصول على صلاحيات root:
./sudo_chroot_exploit
يستخدم هذا الاستغلال حمولة مكتبة مشتركة تقوم ببساطة بتشغيل shell بصلاحيات root.
كود الحمولة (بلغة C) متاح ضمن /payload. كما يتم توفير Makefile لبناء الكود. يمكنك تعديل الحمولة أو استبدالها كما تراه مناسبًا.
لتحديد حمولة مختلفة عن الحمولة الافتراضية، يمكنك تشغيل الأمر التالي:
/sudo_chroot_exploit -i custom_payload.so