Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — يوفر بيئة حاوية وقالب Nuclei موقّعًا لاختبار CVE-2025-32463 بأمان، وهي ثغرة تصعيد صلاحيات في sudo، مع مقارنة بين الإصدار المكتشف والإصدار المُصحَّح. | Kitploit
أدوات/GitHubGitHub/ricardomaia/cve-2025-32463
ماسحات الثغرات الأمنيةأمن الحاوياتالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubricardomaia/cve-2025-32463

CVE-2025-32463

يوفر بيئة حاوية وقالب Nuclei موقّعًا لاختبار CVE-2025-32463 بأمان، وهي ثغرة تصعيد صلاحيات في sudo، مع مقارنة بين الإصدار المكتشف والإصدار المُصحَّح.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 - دليل الإعداد والتنفيذ

هذه هي المرة الأولى التي أقوم فيها بنقل استغلال خبيث إلى قالب Nuclei لفحص ثغرات غير تدخلي لا يزال يُظهر المشكلة الأساسية.

لقد وثّقت العملية بمزيد من التفاصيل تحديدًا كتمرين تعليمي.

كانت التحديات الرئيسية التي واجهتها:

  • كيفية تعديل كود الاستغلال الأصلي إلى شيء آمن يمكنه اختبار تصعيد الامتيازات بشكل فعّال دون الحصول على قشرة جذر كما فعل الاستغلال الأصلي.
  • واجهت بعض المشكلات مع صيغة قوالب Nuclei عند استخدام محرك الكود. لست معتادًا على إنشاء القوالب بهذه الطريقة، لذا وقعت عدة مرات في الحاجة إلى توقيع القالب وتضمين معامل -itags local، نظرًا لأن الوسم المحلي يتم تجاهله افتراضيًا في إعدادات .nuclei-ignore.
  • لم أكن متأكدًا مما إذا كان تجميع كود C داخل قالب نهجًا مقبولًا (هناك أمثلة قليلة جدًا من هذا القبيل في المستودع الرسمي).

قد يبدو غريبًا أنني اخترت بيئة Windows لهذا النشاط. الحقيقة أن Windows هو نظام التشغيل الافتراضي لدي لأسباب لن أخوض فيها هنا.

إعداد البيئة المعزولة

root@kitploit:~
docker-compose up --build -d

توقيع قالب Nuclei (مطلوب لمحرك الكود)

يستخدم هذا القالب محرك code الذي يتطلب التوقيع لأسباب أمنية. القالب موقّع بالفعل في هذا المستودع.

إعداد مفاتيح التوقيع (تم تكوينه بالفعل)

تم تكوين ملف docker-compose.yaml لتركيب مفاتيح توقيع Nuclei الخاصة بنظام Windows من %APPDATA%\nuclei\keys داخل الحاويات. وهذا يسمح بالتحقق من القالب الموقّع.

إذا كنت بحاجة إلى إعادة توقيع القالب على جهازك المضيف:

على مضيف Windows (يتطلب تثبيت Nuclei).

root@kitploit:~
nuclei -t cve-2025-32463.yaml -sign

سيؤدي هذا إلى توقيع القالب وإضافة حقل digest.

ملاحظة: في المرة الأولى التي تشغّل فيها هذا الأمر، سيقوم Nuclei بإنشاء مفاتيح توقيع في %APPDATA%\nuclei\keys وسيطالبك بـ:

  1. اسم المستخدم/المؤسسة
  2. عبارة مرور للمفتاح الخاص

تنفيذ فحص Nuclei داخل الحاوية المستهدفة

إصدار Sudo الثغري

Linux/macOS/Git Bash:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c 'nuclei -itags local -t /tmp/template.yaml -target localhost -code'

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

بديل (يعمل على جميع المنصات):

root@kitploit:~
docker exec -u testuser vulnerable-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

ملاحظات:

  • معامل -code مطلوب لتفعيل القوالب القائمة على بروتوكول الكود
  • استخدم sh -c '...' لتجنب مشكلات تحويل المسارات في Windows مع MSYS2/Git Bash
  • يجب أن يُظهر القالب: [INF] Executing 1 signed templates from <your-username>

إصدار Sudo المُصحح

Windows PowerShell/CMD:

root@kitploit:~
docker exec -u testuser patched-sudo-target sh -c "nuclei -itags local -t /tmp/template.yaml -target localhost -code"

بديل (يعمل على جميع المنصات):

root@kitploit:~
docker exec -u testuser patched-sudo-target nuclei -itags local -t /tmp/template.yaml -target localhost -code

ملاحظات:

  • معامل -code مطلوب لتفعيل القوالب القائمة على بروتوكول الكود
  • Windows Git Bash: استخدم علامات الاقتباس المزدوجة "..." أو الأمر البديل بدون sh -c
  • يجب أن يُظهر القالب: [INF] Executing 1 signed templates from <your-username>

بديل: اختبار الاستغلال اليدوي

إذا كنت تريد التحقق من الثغرة دون توقيع قالب Nuclei، يمكنك تشغيل سكربت الاستغلال مباشرة:

انسخ السكربت وشغّله.

root@kitploit:~
docker cp exploit.sh vulnerable-sudo-target:/tmp/exploit.sh
docker exec -u testuser vulnerable-sudo-target bash /tmp/exploit.sh

المخرجات المتوقعة: woot! متبوعة بقشرة جذر (في الوضع التفاعلي).

المخرجات المتوقعة

مخرجات فحص Nuclei - الحاوية الثغرية

root@kitploit:~
[CVE-2025-32463] [code] [critical] localhost ["VULNERABLE UID=1000 EUID=0"]

[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 140.454595ms. 1 matches found.

تأكيد الاكتشاف: UID=1000 EUID=0 يثبت أن الكود من testuser (1000) تم تنفيذه بامتيازات الجذر (0).

مخرجات فحص Nuclei - الحاوية المُصححة

root@kitploit:~
[INF] Executing 1 signed templates from <your-username>
[INF] Scan completed in 143.319373ms. No results found.

لم يتم اكتشاف أي ثغرة - إصدار sudo المُصحح يمنع تحميل المكتبة.

انظر أيضًا

للحصول على شرح تقني مفصل للثغرة ونواقل الهجوم ومنهجية الاكتشاف، راجع مستند الملاحظات التقنية.

تنزيل الأداة