
أداة إثبات المفهوم (POC) لرفع الامتيازات لـ CVE-2025-32463 (sudo_chwoot)، ملائمة لحالتين: بيئة تحتوي على مترجم gcc وبيئة لا تحتوي عليه، قم بالتنزيل والتشغيل وستحصل على النتيجة مباشرة.
إخلاء مسؤولية: هذا السكريبت مخصص للاختبارات الأمنية فقط، يُرجى عدم استخدامه لأغراض غير قانونية. سكريبت التحقق من ثغرة رفع الامتياز CVE-2025-32463 sudo_chwoot
مقارنةً بـ POCs الأخرى على الإنترنت، ونظرًا لأن بعض المضيفين لا يملكون gcc مثبتًا أو يفتقرون إلى بيئة التجميع، فإن هذا السكريبت يدعم سيناريوهين:
للتحقق من وجود الثغرة:
sudo -R woot woot
النتيجة في حالة وجود الثغرة:
sudo: woot: No such file or directory
النتيجة في حالة عدم وجود الثغرة:
sudo: you are not permitted to use the -R option with woot
إذا كانت الثغرة موجودة، استخدم الـ POC لرفع الامتياز:
git clone https://github.com/Yuy0ung/CVE-2025-32463_chwoot.git
cd CVE-2025-32463_chwoot
chmod +x ./exp.sh
./exp.sh

محتويات الملفات كما يلي