
# سكربت استغلال لـ CVE-2025-32463، تصعيد صلاحيات محلي في sudo 1.9.14-1.9.17 عبر chroot، للاختبار المصرح به والتحقق من التصحيح.
chrootسكربت استغلال يوضح تصعيدًا محليًا للامتيازات يؤثر على إصدارات معينة من Sudo 1.9.x (CVE-2025-32463).
sudo 1.9.16p2يحتوي هذا المستودع على سكربت استغلال لثغرة CVE-2025-32463، وهي تصعيد محلي للامتيازات يتعلق بسلوك chroot في إصدارات sudo المتأثرة (1.9.14 حتى 1.9.17). استخدم هذا المستودع فقط لأغراض البحث الدفاعي، أو التحقق من التصحيحات، أو اختبار الاختراق المصرح به على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
هذا الكود خطير محتمل. لا تقم بتشغيله على أنظمة ليس لديك إذن صريح لها. قد يكون سوء الاستخدام غير قانوني و/أو يسبب فقدان البيانات. باستخدامك لمحتويات هذا المستودع فإنك توافق على أنك مسؤول عن أي عواقب. إذا كنت تختبر، فافعل ذلك في مختبر معزول أو لقطة جهاز افتراضي يمكنك استعادتها.
إذا اكتشفت هذه الثغرة في بيئة إنتاج، فاتبع أفضل ممارسات الإفصاح المسؤول: تواصل مع البائع أو القائمين على الصيانة وامنحهم وقتًا للاستجابة قبل الاستغلال العلني.
sudo ضعيف (مثل 1.9.14 → 1.9.17). تحقق من إصدار sudo المحلي قبل الاختبار.# استنساخ المستودع
git clone https://github.com/r3dBust3r/CVE-2025-32463.git
cd CVE-2025-32463
# جعل سكربت الاستغلال قابلًا للتنفيذ
chmod +x ./CVE-2025-32463
# تشغيل الاستغلال (فقط على الأنظمة المصرح بها/المخصصة للاختبار)
./CVE-2025-32463