
إثبات مفهوم exploit لـ CVE-2025-32463، ثغرة تصعيد صلاحيات محلية في sudo تسمح بالهروب من سجن chroot عبر تكوينات sudoers محددة.
ثغرة حرجة تؤثر على إصدارات
sudoمن 1.9.0 إلى 1.9.17p1، تسمح للمستخدمين بالهروب منchrootوالوصول إلى نظام الملفات الجذر الحقيقي.
CVE-2025-32463 هي ثغرة تصعيد صلاحيات محلي في sudo تمكن المستخدمين الذين لديهم تكوينات محددة في sudoers من الهروب من سجن chroot والوصول إلى الدليل الجذر للنظام المضيف.
إذا كان ملف /etc/sudoers الخاص بك يحتوي على أسطر مثل:
some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary
فإن نظامك يحتمل أن يكون ضعيفًا.
يُظهر هذا المستودع إثبات مفهوم عملي لاستغلال الثغرة.
⚠️ إثبات المفهوم هذا هو لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط في البيئات التي تملكها أو لديك إذن صريح لاختبارها.

sudo (1.9.0 إلى 1.9.17p1)git clone https://github.com/your-username/CVE-2025-32463-PoC.git
cd CVE-2025-32463-PoC
chmod +x CVE-2025-32463.sh
./CVE-2025-32463.sh
اقرأ كود الاستغلال وقم بتكييفه حسب الحاجة لبيئتك.
نفذ إثبات المفهوم ضمن بيئة sudo المحصورة في chroot.
لحماية أنظمتك:
⚠️ إخلاء مسؤولية هذا المشروع مرخص بموجب رخصة MIT. يتم توفير إثبات المفهوم هذا كما هو، دون أي ضمانات أو تعهدات. الاستخدام على مسؤوليتك الخاصة.