Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — # سكربت استغلال لـ CVE-2025-32463، تصعيد صلاحيات محلي في sudo 1.9.14-1.9.17 عبر chroot، للاختبار المصرح به والتحقق من التصحيح. | Kitploit
أدوات/GitHubGitHub/r3dbust3r/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubr3dbust3r/cve-2025-32463

CVE-2025-32463

# سكربت استغلال لـ CVE-2025-32463، تصعيد صلاحيات محلي في sudo 1.9.14-1.9.17 عبر chroot، للاختبار المصرح به والتحقق من التصحيح.

عرض المستودع
11منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 — Sudo 1.9.14 → 1.9.17 تصعيد الامتيازات المحلي عبر chroot

سكربت استغلال يوضح تصعيدًا محليًا للامتيازات يؤثر على إصدارات معينة من Sudo 1.9.x (CVE-2025-32463).

  • مرجع الاستغلال: https://www.exploit-db.com/exploits/52352
  • تم اختباره على: Ubuntu 24.04.2 LTS مع sudo 1.9.16p2

ملخص

يحتوي هذا المستودع على سكربت استغلال لثغرة CVE-2025-32463، وهي تصعيد محلي للامتيازات يتعلق بسلوك chroot في إصدارات sudo المتأثرة (1.9.14 حتى 1.9.17). استخدم هذا المستودع فقط لأغراض البحث الدفاعي، أو التحقق من التصحيحات، أو اختبار الاختراق المصرح به على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


مهم — إشعار قانوني وسلامة

هذا الكود خطير محتمل. لا تقم بتشغيله على أنظمة ليس لديك إذن صريح لها. قد يكون سوء الاستخدام غير قانوني و/أو يسبب فقدان البيانات. باستخدامك لمحتويات هذا المستودع فإنك توافق على أنك مسؤول عن أي عواقب. إذا كنت تختبر، فافعل ذلك في مختبر معزول أو لقطة جهاز افتراضي يمكنك استعادتها.

إذا اكتشفت هذه الثغرة في بيئة إنتاج، فاتبع أفضل ممارسات الإفصاح المسؤول: تواصل مع البائع أو القائمين على الصيانة وامنحهم وقتًا للاستجابة قبل الاستغلال العلني.


المتطلبات الأساسية

  • إصدار sudo ضعيف (مثل 1.9.14 → 1.9.17). تحقق من إصدار sudo المحلي قبل الاختبار.
  • نظام Linux حيث لديك حساب محلي (الاستغلال مخصص لتصعيد الامتيازات المحلي).
  • موصى به: الاختبار داخل جهاز افتراضي أو حاوية مع وجود لقطات أو نسخ احتياطية.

الاستخدام السريع

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463

# جعل سكربت الاستغلال قابلًا للتنفيذ
chmod +x ./CVE-2025-32463

# تشغيل الاستغلال (فقط على الأنظمة المصرح بها/المخصصة للاختبار)
./CVE-2025-32463
تنزيل الأداة