Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — إثبات مفهوم exploit لـ CVE-2025-32463، ثغرة تصعيد صلاحيات محلية في sudo تسمح بالهروب من سجن chroot عبر تكوينات sudoers محددة. | Kitploit
أدوات/GitHubGitHub/painoob/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالهروب من الحاويةاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubpainoob/cve-2025-32463

CVE-2025-32463

إثبات مفهوم exploit لـ CVE-2025-32463، ثغرة تصعيد صلاحيات محلية في sudo تسمح بالهروب من سجن chroot عبر تكوينات sudoers محددة.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 إثبات المفهوم: CVE-2025-32463 – ثغرة الهروب من chroot في Sudo

ثغرة حرجة تؤثر على إصدارات sudo من 1.9.0 إلى 1.9.17p1، تسمح للمستخدمين بالهروب من chroot والوصول إلى نظام الملفات الجذر الحقيقي.

📌 الوصف

CVE-2025-32463 هي ثغرة تصعيد صلاحيات محلي في sudo تمكن المستخدمين الذين لديهم تكوينات محددة في sudoers من الهروب من سجن chroot والوصول إلى الدليل الجذر للنظام المضيف.

🔥 التأثير

إذا كان ملف /etc/sudoers الخاص بك يحتوي على أسطر مثل:

some_user ALL=(ALL:ALL) CHROOT=/path/to/jail /path/to/elf-binary

فإن نظامك يحتمل أن يكون ضعيفًا.

🧪 إثبات المفهوم (PoC)

يُظهر هذا المستودع إثبات مفهوم عملي لاستغلال الثغرة.

⚠️ إثبات المفهوم هذا هو لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط في البيئات التي تملكها أو لديك إذن صريح لاختبارها.

POC_IMAGE

✅ المتطلبات

  • إصدار ضعيف من sudo (1.9.0 إلى 1.9.17p1)
  • مستخدم لديه تكوين sudoers chroot
  • ملف ثنائي ELF مسموح به في سياق chroot

📂 الاستخدام

  1. استنساخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/your-username/CVE-2025-32463-PoC.git
    cd CVE-2025-32463-PoC
    chmod +x CVE-2025-32463.sh
    ./CVE-2025-32463.sh
    

اقرأ كود الاستغلال وقم بتكييفه حسب الحاجة لبيئتك.

نفذ إثبات المفهوم ضمن بيئة sudo المحصورة في chroot.

🛡️ التخفيف

لحماية أنظمتك:

  • قم بتحديث sudo إلى الإصدار 1.9.17p2 أو أحدث
  • راجع ملف /etc/sudoers، خاصة الإدخالات التي تتضمن CHROOT=

📚 المراجع

  • نشرة أمان Sudo
  • CVE-2025-32463

⚠️ إخلاء مسؤولية هذا المشروع مرخص بموجب رخصة MIT. يتم توفير إثبات المفهوم هذا كما هو، دون أي ضمانات أو تعهدات. الاستخدام على مسؤوليتك الخاصة.

تنزيل الأداة