
هذا المشروع مبني على Docker لإنشاء بيئة تجريبية لإعادة إنتاج واختبار ثغرة رفع الامتيازات المحلية في sudo CVE-2025-32463.

يعتمد هذا المشروع على Docker لإنشاء بيئة تجريبية لإعادة إنتاج واختبار ثغرة رفع الامتيازات المحلية sudo CVE-2025-32463. تحتوي الصورة على إصدار متأثر من sudo، بالإضافة إلى سكربتات الاستغلال وأدوات مساعدة، وهي مناسبة للباحثين في الأمن والمتعلمين للممارسة والتحليل العملي.
🐳 تم نشر الصورة على Docker Hub، يمكن سحبها مباشرة:
اسحب أي إصدار من الصور وقم بتشغيله محليًا؛
docker run -it --rm y4ney/cve-2025-32463-lab:source bash
أو
docker run -it --rm y4ney/cve-2025-32463-lab:deb bash
قم بتشغيل سكربت PoC في دليل العمل. يمكن إضافة أي أمر إلى السكربت، وإذا لم تتم إضافة أمر، فسيتم فتح bash تفاعلي افتراضيًا؛
./sudo-chwoot.sh id
./sudo-chwoot.sh
نظرًا لأننا أضفنا المعامل --rm عند تشغيل الحاوية، فبعد استخدام exit للخروج من بيئة الحاوية، سيتم تدمير الحاوية تلقائيًا. لحذف الصورة، نفذ الأوامر التالية.
docker rmi y4ney/cve-2025-32463-lab:source
أو
docker rmi y4ney/cve-2025-32463-lab:deb

استنساخ المشروع
git clone https://github.com/y4ney/CVE-2025-32463-lab.git
cd cve-2025-32463-lab
أدخل إلى دليل docker وقم بتشغيل سكربت البناء:
cd docker
./build.sh <your-docker-hub-name>
سيقوم السكربت ببناء الصور التالية:
<your-docker-hub-name>/cve-2025-32463-lab:deb: بيئة الإصدار المتأثر المبنية باستخدام حزمة .deb الرسمية<your-docker-hub-name>/cve-2025-32463-lab:source: بيئة مبنية من المصدر، مناسبة للتصحيح وتحليل الكود المصدريقم بتشغيل الحاوية والدخول إلى واجهة طرفية تفاعلية:
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:source bash
أو
docker run -it --rm <your-docker-hub-name>/cve-2025-32463-lab:deb bash
قم بتشغيل سكربت استغلال الثغرة في الحاوية:
./sudo-chwoot.sh
إذا نجح الاستغلال، فستحصل على صلاحيات الجذر داخل الحاوية.
تأكد من تثبيت وتكوين الأدوات التالية في النظام:
.sh)chmod +x *.shيستخدم هذا المشروع رخصة MIT مفتوحة المصدر، مرحب بالاستخدام والتعديل بحرية.
| الملف / الدليل | الوصف |
|---|
| docker/deb/Dockerfile | sudo مثبت باستخدام حزمة deb |
| docker/source/Dockerfile | sudo مترجم من المصدر |
| docker/sudo-chwoot.sh | سكربت استغلال الثغرة، يؤدي إلى تجاوز صلاحيات chroot لـ sudo والحصول على شل root |
| docker/build.sh | سكربت مساعد لبناء جميع صور Docker بنقرة واحدة |
| مناقشة أمان عزل الحاويات chroot من CVE-2025-32463 | وثيقة تعليمية |