Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/muhammedkayag/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubmuhammedkayag/cve-2025-32463

CVE-2025-32463

إثبات مفهوم يوضح تصعيد الامتيازات المحلية في sudo (CVE-2025-32463) عبر التلاعب بإعدادات chroot، مخصص للاختبار الدفاعي والتحقق من التصحيح في بيئات معزولة.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 استغلال --- إثبات المفهوم (PoC)

إخلاء مسؤولية:
يحتوي هذا المستودع على إثبات مفهوم مخصص فقط للأغراض التعليمية، والبحث الدفاعي، واختبار الاختراق المصرح به.
لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عقوبات جنائية أو مدنية. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذه المادة.

الوصف

يوضح هذا الإثبات مشكلة تصعيد الامتيازات المحلية المتتبعة باسم CVE-2025-32463. يمكن أن تسمح هذه الثغرة لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر من خلال التأثير على استخدام sudo لإعدادات التكوين أو حل المكتبات داخل بيئة شبيهة بـ chroot. الكود المضمن في هذا المستودع مخصص للتحقق وتحصين الأنظمة في بيئات المختبر الخاضعة للتحكم فقط.

الإصدارات المتأثرة

إصدارات sudo الأقدم من 1.9.17p1 (أو الإصدارات المكافئة المصححة من البائع) معروفة بأنها معرضة للخطر. تأكد من أسماء الحزم والإصدارات المتأثرة بدقة من بائع التوزيعة/النشرة الأمنية.

المتطلبات

  • بيئة اختبار معزولة وغير متصلة بالإنترنت (جهاز افتراضي أو حاوية تملكها).

  • سلسلة أدوات بناء إذا كان اختبار تجميع PoC مطلوبًا (gcc, make) عند الاقتضاء.

  • الإلمام بإدارة الأنظمة، ومفاهيم chroot، وممارسات الاختبار الآمنة.

إرشادات الاختبار

  • لا تقم بتشغيل إثبات المفهوم على أنظمة الإنتاج أو الأنظمة التي لا تملكها.

  • قم بإجراء الاختبار فقط في جهاز افتراضي معزول أو بيئة قابلة للتخلص. التقط لقطة للجهاز الافتراضي قبل الاختبار حتى تتمكن من استعادته.

  • إذا كنت مالك نظام تتحقق من حالة التصحيح، فتحقق من إصدار حزمة sudo لديك وطبق تصحيحات البائع بدلاً من الاعتماد على إزالة إثبات المفهوم. التصحيح هو الإجراء العلاجي الموصى به.

التخفيفات والتوصيات

  • صحيح فورًا: قم بتثبيت التحديثات المقدمة من البائع التي ترقي sudo إلى 1.9.17p1 أو أحدث (أو التحديث الأمني المكافئ لتوزيعتك).

  • تجنب السماح للمستخدمين غير الموثوقين بملء أو التحكم في أدلة chroot المستخدمة بواسطة sudo. تأكد من أن أدلة chroot مملوكة وقابلة للكتابة من قبل المسؤولين فقط.

  • تأكد من أن ملفات تكوين النظام (مثل /etc/nsswitch.conf) والمكتبات المشتركة لا تتم الإشارة إليها من مواقع قابلة للكتابة من قبل المستخدم.

  • طبق تحصين نظام الملفات (خيارات التحميل مثل noexec, nosuid, حيثما كان ذلك مناسبًا) وفرض ملكية/أذونات صارمة على ملفات التكوين.

  • قلل من صلاحيات sudo في sudoers وفضل نماذج التشغيل ذات الامتيازات الأقل.

  • استخدم مراقبة التكامل ومراقبة السجلات لاكتشاف نشاط sudo الشاذ.

الإفصاح الآمن والتعامل المسؤول

إذا اكتشفت مشكلات إضافية، فاتبع ممارسات الإفصاح المسؤولة: تواصل مع البائع، واسمح بوقت معقول لإصلاح المشكلة، وتجنب الإفصاح العام الذي يتيح استغلالًا واسع النطاق قبل توفر الإصلاحات. عند نشر إثباتات المفهوم، أعط الأولوية للإرشادات الدفاعية وتجنب نشر أدلة الاستغلال خطوة بخطوة التي قد تمكن من إساءة الاستخدام.

الاتصال / المساهمات

المساهمات مرحب بها ولكن يجب أن تتبع نهجًا دفاعيًا غير قابل للتنفيذ في الإفصاح. قدم فقط المشكلات أو طلبات السحب التي تحسن الكشف أو التخفيف أو إرشادات الاختبار الآمن.

الاستخدام

root@kitploit:~
chmod +x poc.sh && bash poc.sh
تنزيل الأداة