
إثبات مفهوم يوضح تصعيد الامتيازات المحلية في sudo (CVE-2025-32463) عبر التلاعب بإعدادات chroot، مخصص للاختبار الدفاعي والتحقق من التصحيح في بيئات معزولة.
إخلاء مسؤولية:
يحتوي هذا المستودع على إثبات مفهوم مخصص فقط للأغراض التعليمية، والبحث الدفاعي، واختبار الاختراق المصرح به.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عقوبات جنائية أو مدنية. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذه المادة.
يوضح هذا الإثبات مشكلة تصعيد الامتيازات المحلية المتتبعة باسم CVE-2025-32463. يمكن أن تسمح هذه الثغرة لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر من خلال التأثير على استخدام sudo لإعدادات التكوين أو حل المكتبات داخل بيئة شبيهة بـ chroot. الكود المضمن في هذا المستودع مخصص للتحقق وتحصين الأنظمة في بيئات المختبر الخاضعة للتحكم فقط.
إصدارات sudo الأقدم من 1.9.17p1 (أو الإصدارات المكافئة المصححة من البائع) معروفة بأنها معرضة للخطر. تأكد من أسماء الحزم والإصدارات المتأثرة بدقة من بائع التوزيعة/النشرة الأمنية.
بيئة اختبار معزولة وغير متصلة بالإنترنت (جهاز افتراضي أو حاوية تملكها).
سلسلة أدوات بناء إذا كان اختبار تجميع PoC مطلوبًا (gcc, make) عند الاقتضاء.
الإلمام بإدارة الأنظمة، ومفاهيم chroot، وممارسات الاختبار الآمنة.
لا تقم بتشغيل إثبات المفهوم على أنظمة الإنتاج أو الأنظمة التي لا تملكها.
قم بإجراء الاختبار فقط في جهاز افتراضي معزول أو بيئة قابلة للتخلص. التقط لقطة للجهاز الافتراضي قبل الاختبار حتى تتمكن من استعادته.
إذا كنت مالك نظام تتحقق من حالة التصحيح، فتحقق من إصدار حزمة sudo لديك وطبق تصحيحات البائع بدلاً من الاعتماد على إزالة إثبات المفهوم. التصحيح هو الإجراء العلاجي الموصى به.
صحيح فورًا: قم بتثبيت التحديثات المقدمة من البائع التي ترقي sudo إلى 1.9.17p1 أو أحدث (أو التحديث الأمني المكافئ لتوزيعتك).
تجنب السماح للمستخدمين غير الموثوقين بملء أو التحكم في أدلة chroot المستخدمة بواسطة sudo. تأكد من أن أدلة chroot مملوكة وقابلة للكتابة من قبل المسؤولين فقط.
تأكد من أن ملفات تكوين النظام (مثل /etc/nsswitch.conf) والمكتبات المشتركة لا تتم الإشارة إليها من مواقع قابلة للكتابة من قبل المستخدم.
طبق تحصين نظام الملفات (خيارات التحميل مثل noexec, nosuid, حيثما كان ذلك مناسبًا) وفرض ملكية/أذونات صارمة على ملفات التكوين.
قلل من صلاحيات sudo في sudoers وفضل نماذج التشغيل ذات الامتيازات الأقل.
استخدم مراقبة التكامل ومراقبة السجلات لاكتشاف نشاط sudo الشاذ.
إذا اكتشفت مشكلات إضافية، فاتبع ممارسات الإفصاح المسؤولة: تواصل مع البائع، واسمح بوقت معقول لإصلاح المشكلة، وتجنب الإفصاح العام الذي يتيح استغلالًا واسع النطاق قبل توفر الإصلاحات. عند نشر إثباتات المفهوم، أعط الأولوية للإرشادات الدفاعية وتجنب نشر أدلة الاستغلال خطوة بخطوة التي قد تمكن من إساءة الاستخدام.
المساهمات مرحب بها ولكن يجب أن تتبع نهجًا دفاعيًا غير قابل للتنفيذ في الإفصاح. قدم فقط المشكلات أو طلبات السحب التي تحسن الكشف أو التخفيف أو إرشادات الاختبار الآمن.
chmod +x poc.sh && bash poc.sh